Files
HarmenandClaude Opus 5 64ba74e053 Testclient: de eerste proef is gedaan en hij slaagde
Twee onbekende eigenaars krijgen allebei HTTP 401 op de WebSocket-upgrade van de
echte relay. Daarmee is de bewering uit paragraaf 10 van Upstream-evolu-relay.md
geen redenering uit de broncode meer maar gezien gedrag. Gratis erbij bewezen:
de reverse proxy laat de upgrade door en het certificaat klopt, dus de relay is
over wss:// bruikbaar, en dat raakt het masterplan Bereikbaarheid.

De eerste poging faalde met ECONNREFUSED op een adres van de vorm wss://host:3852.
Dat is een tegenstrijdigheid: 3852 is waar de relay zelf luistert in plat ws
binnen het netwerk, terwijl het certificaat op de reverse proxy zit en die op 443
luistert. Zonder poort werkt het. Die valstrik staat nu in .env.sample, want hij
kost anders iedereen dezelfde ronde.

Wat de client niet kan zien en dus bij de gebruiker ligt: staan die twee in de
weigerlijst op de statuspagina.

Suite: 475 goed, 0 fout.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-09-09 13:59:24 +02:00

28 lines
1.2 KiB
Bash

# Instellingen van de testclient. Kopieer dit bestand naar .env en vul het in;
# .env staat in .gitignore en komt dus niet in de repo.
#
# Het adres van je Umbrel hoort hier en nergens anders: dit is een publieke app
# store, en een adres in de historie krijg je er niet meer uit.
# Waar de relay luistert. Poort 3852 is wat de app publiceert.
# Voorbeelden:
# RELAY_URL=ws://umbrel.local:3852
# RELAY_URL=ws://192.168.1.20:3852
# RELAY_URL=wss://relay.voorbeeld.nl (achter een reverse proxy met TLS)
#
# ws:// of wss:// mag je weglaten; zonder schema wordt het ws://.
#
# LET OP, en dit kostte op 09-09-2026 de eerste poging: zet bij wss:// GEEN
# poort 3852 erachter. Die poort is waar de relay zelf luistert, in plat ws,
# binnen je netwerk. Je certificaat zit op de reverse proxy en die luistert op
# 443. wss://host:3852 vraagt dus om TLS op een poort waar geen TLS is, en van
# buiten is die poort bovendien dicht. Laat de poort weg.
RELAY_URL=ws://umbrel.local:3852
# Waar het register en de databases komen te staan. Relatief aan
# tools/relay-client/. Hier staan mnemonics, dus deze map is gitignored.
#DATA_DIR=data
# De poort van het bedieningsvlak in de browser.
#UI_PORT=4380