Cutover Ottica Style
Procedura di migrazione DNS controllata per otticastyleorsola.it
Stato
Dominio: otticastyleorsola.it
Repo/app: ottica-style
VPS target: obelica-prod (129.212.141.97)
Staging VPS: https://ottica-style.vps.obelica.com
Preparazione completata
- App
ottica-stylerunning su VPS. - Staging
https://ottica-style.vps.obelica.comverificato manualmente. - Zona DigitalOcean pronta con:
otticastyleorsola.it A 129.212.141.97
www.otticastyleorsola.it A 129.212.141.97- Router Traefik aggiornato per accettare:
ottica-style.vps.obelica.com
otticastyleorsola.it
www.otticastyleorsola.itPre-cutover
Prima di cambiare i nameserver, verificare:
dig @ns1.digitalocean.com +short A otticastyleorsola.it
dig @ns1.digitalocean.com +short A www.otticastyleorsola.it
ssh obelica-prod 'curl -k -I -H "Host: otticastyleorsola.it" https://127.0.0.1/'
ssh obelica-prod 'curl -k -I -H "Host: www.otticastyleorsola.it" https://127.0.0.1/'Risultato atteso: DNS DigitalOcean verso 129.212.141.97 e risposta HTTP valida da Traefik/app.
Esito pre-cutover 2026-07-01
https://ottica-style.vps.obelica.com/ 200
Host: otticastyleorsola.it via Traefik locale 200
Host: www.otticastyleorsola.it via Traefik locale 200
DigitalOcean A apex 129.212.141.97
DigitalOcean A www 129.212.141.97
DigitalOcean CAA 3 record
Nameserver pubblici ancora VercelTraefik ha tentato l'emissione Let's Encrypt per otticastyleorsola.it prima del cambio nameserver e ha ricevuto una challenge fallita verso IP Vercel. Questo e' atteso finche' i nameserver pubblici restano su Vercel. Dopo il cambio nameserver verificare l'emissione del certificato; se non riparte automaticamente, ricreare il servizio ottica-style per forzare un nuovo tentativo.
Cutover nameserver
Quando i pre-check sono verdi, cambiare i nameserver al registrar da Vercel a DigitalOcean:
ns1.digitalocean.com
ns2.digitalocean.com
ns3.digitalocean.comPost-cutover
Verificare propagazione:
dig +short NS otticastyleorsola.it
dig +short A otticastyleorsola.it
dig +short A www.otticastyleorsola.itVerificare HTTPS pubblico:
curl -I https://otticastyleorsola.it/
curl -I https://www.otticastyleorsola.it/Controllare i log:
ssh obelica-prod 'cd /opt/obelica/repos/ottica-style && docker compose logs --tail=100 app'
ssh obelica-prod 'docker logs --tail=100 traefik'Esito cutover 2026-07-01
Nameserver al registry .it aggiornati a DigitalOcean:
ns1.digitalocean.com
ns2.digitalocean.com
ns3.digitalocean.comVerifiche riuscite:
otticastyleorsola.it via VPS 200
www.otticastyleorsola.it via VPS 200
certificato Let's Encrypt
CN otticastyleorsola.it
SAN www.otticastyleorsola.it
app container runningNota propagazione: durante il cutover alcuni resolver pubblici avevano ancora cache Vercel per NS/A. Il registry .it e i resolver principali hanno iniziato a restituire DigitalOcean, ma e' normale vedere risultati misti per alcune ore.
Per forzare l'emissione corretta del certificato produzione sono state aggiunte label TLS esplicite al router Traefik:
traefik.http.routers.ottica_style.tls.domains[0].main=otticastyleorsola.it
traefik.http.routers.ottica_style.tls.domains[0].sans=www.otticastyleorsola.itRollback
Se il sito non risponde correttamente dopo il cutover, ripristinare i nameserver Vercel:
ns1.vercel-dns.com
ns2.vercel-dns.comPoi verificare:
dig +short NS otticastyleorsola.it
curl -I https://otticastyleorsola.it/