`takana install zsh --repo https://repo.gioser.net --trust ./trust --require-signed` ⇒
`release: trusted (by release)`, 1331 ficheros en 0,286 s, zsh 5.9 corriendo. 173 paquetes
anclados, 0 sin ancla, certificado CN=repo.gioser.net de Let's Encrypt.
Tres cosas que sólo se supieron al poder entrar como root, y que el guion ahora sabe:
· `caddy reload` NO funciona acá: el Caddyfile lleva `admin off` y el reload habla por ese admin
(de ahí que el :2019 estuviera siempre cerrado). La recarga real es `arjectl restart caddy` —
caddy es un Ente de arje con Restart{1000,30000}, no un proceso suelto.
· Un restart levanta los 19 dominios o ninguno, así que el guion saca un TESTIGO de la config
previa (acá gitea.gioser.net), espera a que responda, y si no vuelve restaura y revierte.
Comprobado después: los 8 dominios vivos siguen en pie.
· El certificado tarda más que la comprobación: el guion dio «todavía no responde» y la misma URL
daba 200 segundos después. El mensaje ahora manda reintentar antes de ir a leer logs.
Y dos fallos míos, medidos: backticks dentro de comillas y de un heredoc sin entrecomillar se
EJECUTAN (salió un `journalctl: not found` en mitad de un mensaje de ayuda), y `[ -n "$X" ] && echo`
como última orden mata el guion entero bajo `set -e`.
El espejo provisional sin firmar de takana.gioser.net/repo se borró: con el firmado en pie, un
origen sin firma no es un origen.