fix(setup): TLS-Prüfungs-Checkbox aus Cluster-Join-GUI entfernt

Sicherheit des Joins kommt vom HMAC-Token, nicht von TLS-Cert-Trust.
Insecure=true wird jetzt immer im Handler gesetzt — GUI-Nutzer müssen
das nicht kennen oder konfigurieren.

Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
This commit is contained in:
Debian
2026-05-29 17:18:33 +02:00
parent 60e2aec5d9
commit 2e84268f61
6 changed files with 6 additions and 13 deletions

View File

@@ -151,7 +151,6 @@ func (h *SetupHandler) JoinCluster(c *gin.Context) {
ACMEEmail string `json:"acme_email" binding:"required,email"`
PrimaryFQDN string `json:"primary_fqdn" binding:"required"`
Token string `json:"token" binding:"required"`
Insecure bool `json:"insecure"`
}
if err := c.ShouldBindJSON(&body); err != nil {
response.BadRequest(c, err)
@@ -164,7 +163,7 @@ func (h *SetupHandler) JoinCluster(c *gin.Context) {
PrimaryFQDN: body.PrimaryFQDN,
Token: strings.TrimSpace(body.Token),
CommonName: fqdn,
Insecure: body.Insecure,
Insecure: true, // security comes from the HMAC token, not TLS cert trust
Force: true, // bootstrap self-signed cert must be replaced
Version: h.Version,
NodeID: h.NodeID,