Domain, DNS, Nginx และ TLS
เพิ่มชื่อ public อย่างปลอดภัยโดยไม่ยึดครอง virtual host ที่ไม่ได้เป็นของ Portal
เพิ่ม domain จาก project
เปิด Domains ของ project กรอก fully qualified hostname เช่น app.example.com แล้วตรวจ DNS project หนึ่งรองรับชื่อที่ไม่ซ้ำได้สูงสุดสิบชื่อ Portal อาจบันทึก hostname ที่ยังไม่พร้อมได้ แต่ TLS sync ภายหลังจะล้มเหลวจน DNS และ HTTP-01 เข้าถึง host ได้
ความพร้อมของ DNS
UI เปรียบเทียบ A/AAAA resolution กับ public address ที่ใช้งานได้ของ host และมีปุ่ม recheck ก่อน certificate แรก ตรวจว่า port 80 เปิด และ http://YOUR-DOMAIN/.well-known/acme-challenge/… เข้า host นี้ได้โดยไม่มี CDN HTTPS redirect หาก Cloudflare proxy domain ให้ใช้ DNS-only ตอนออก certificate ครั้งแรก
สิ่งที่ Portal เปลี่ยน
สำหรับ active project helper เขียนเฉพาะ /etc/nginx/sites-available/hostmgr-<slug>.conf และ enabled symlink ที่ตรงกัน มันรัน nginx -t ทุกครั้งก่อน reload, สร้าง Certbot certificate ชื่อ hostmgr-<slug> และ redirect HTTP ไป HTTPS หาก Nginx, Certbot หรือ reload ล้มเหลว จะ snapshot และ restore managed file
หลีกเลี่ยง conflict
Portal อ่าน Nginx config และปฏิเสธชื่อที่ external server block ใช้อยู่แล้ว ไม่แก้ virtual host อื่น การลบ domain สุดท้ายจะลบเฉพาะ Portal-managed Nginx/TLS configuration และไม่ลบ project release