Ultimo aggiornamento:
Problema risolto, individuata la causa radice, non correlata a Discourse (scusate ragazzi!). Il problema era che il certificato è stato aggiornato e servito tramite un HAP; prima non utilizzavamo un HAP e Discourse lo serviva autonomamente. Abbiamo dimenticato questo dettaglio, il che ha causato l’errore CORS.
Lezioni apprese:
- Il rollback di Discourse non è un’opzione; è meglio avere un backup dell’intera macchina (fortunatamente era il nostro caso).
- Non sono ancora riuscito a capire perché fosse così difficile ricostruire con uno SHA specifico seguendo le istruzioni lette qui; non sono riuscito a farlo.
- È meglio servire sempre i certificati dall’HAP, ma non dimenticarsene. (Come nota per chiunque altro, è necessario aggiungere il flag
'set-header X-Forwarded-Proto https'perché Discourse ha il proprio NGINX, ed è lì che si verificava l’errore). - Il fatto che nessuno avesse segnalato lo stesso problema (anche considerando che si tratta di un caso limite, dato che il plugin non è ufficiale) indicava proprio questa direzione (Community come previsto :P).
- Il problema si è manifestato solo in ritardo (al punto da non ricordare più la modifica al certificato) a causa della ricostruzione attivata dall’aggiornamento, ed è lì che si è verificato l’errore.
Ancora una volta, grazie e scusate per il disturbo!