Dernière mise à jour :
Problème résolu, la cause racine a été identifiée : elle n’est pas liée à Discourse (désolé les amis !). Le problème venait du fait que le certificat a été mis à jour et servi via un HAP. Auparavant, nous n’utilisions pas de HAP et Discourse le servait lui-même. Nous avons oublié ce détail, ce qui a entraîné cette erreur CORS.
Leçons tirées :
- Revenir en arrière sur Discourse n’est pas une option ; mieux vaut avoir une sauvegarde complète de la machine (ce qui était le cas, heureusement).
- Je dois encore comprendre pourquoi il était si difficile de reconstruire avec un SHA spécifique en suivant les instructions que j’ai lues ici ; je n’ai pas réussi à le faire.
- Il vaut mieux toujours servir les certificats depuis le HAP, mais ne pas oublier ce détail. (Note pour les autres : il est nécessaire d’ajouter le drapeau
'set-header X-Forwarded-Proto https'car Discourse dispose de son propre NGINX, et c’est là que l’échec se produisait). - Le fait que personne n’ait signalé le même problème (même en considérant qu’il s’agit d’un cas limite puisque le plugin n’est pas officiel) indiquait cette direction (Communauté comme prévu :P).
- Le problème ne s’est manifesté que tardivement (au point que nous ne nous souvenions plus du changement de certificat) en raison de la reconstruction déclenchée par la mise à jour, moment où l’échec s’est produit.
Encore une fois, merci et désolé pour le bruit !