Есть различия, с Гугла вы брали по http, а с яблока - по https. Проверить бы на https, если не заработает , проверять что блочит прохождение запросов на 443й порт. И я бы начал с таблицы DOCKER-USER в iptables
у себя проверил, на всех трех платформах - вин, убунта, мак - все обновляется нормально.
сейчас сижу на винде, версия VSC - 1.86.1
Какие то сообщения он вообще тебе пишет когда расширения не обновляются? Что если из терминала запустить (команда code )?
Как прокомментировал Алексей 〒., это решается установкой заранее подготовленного MDM профиля. Я глянул, есть ли там такое (давно не работал с ними, уже не все помню) - оно там есть. Ниже два скрина. Блок приложения и страница где можно блокирнуть доступ к домену. НО. это процесс крайне замороченный и я просто не могу тут описать все, что надо сделать с айфонкой, чтобы она стала supervised и как именно готовить этот профиль.
а теперь отдышись, выдохни и уточни что за контейнеры и о каких сертификатах речь?
а то мы тут про докер любим поговорить, а у тебя чтото про криптопровайдер проскочило.
читаем что такое firewalld и как он работает. сервисы заранее определены и их порты в служебных xml . он знать про ваши дела не сервере ничего не знает. поменяли в сервисе порт - извольте указать это ему.
Артём Белых, это не так работает. для firewall postgres на своем классическом порту. в этом легко убедится если посмотреть реальное состояние пакетного фильтра, не знаю что там сейчас в вашей федоре, но думаю старый добрый iptables все равно покажет. iptables -vnx -L
я не знаю, где у вас логи, у меня например они в /var/log/gitlab/ и там прям много. смотрите.
все по сервисам, нас интересуют логи из gitlab-rails