Free Telegram · claim / subscription

Страница выдачи ещё в staging.

Это честная заготовка HTTPS bootstrap/claim для бесплатного Telegram-only профиля. Здесь нет live-выдачи токенов, mint credentials и production DNS — только объяснение, как устроен staging до Let's Encrypt.

Staging, не production

Data plane free-tg на отдельном VPS уже может принимать VLESS с self-signed TLS. Публичный claim/subscription URL и доверенный сертификат появятся только после DNS A на узел и выпуска LE.

Почему сейчас allowInsecure

Пока сертификат self-signed, тестовый клиент должен явно разрешить небезопасную проверку TLS (allowInsecure=1 / «разрешить небезопасные сертификаты»). Это только для staging-проверок, не для родственников и не для публичной выдачи.

После DNS cutover timer на free-tg выпустит Let's Encrypt, перерендерит policy и перезапустит Xray. Тогда allowInsecure убирают: клиент доверяет публичному CA.

Что будет на этой странице позже

  1. Одноразовый claim/setup-токен (не полный URL подписки /s/… в чат).
  2. Постоянная per-device subscription-ссылка после активации устройства.
  3. Краткая инструкция клиента без panel paths, UUID в открытом виде и диагностики узла.

Где смотреть сейчас

Runbook free-tg и staging-подключение по IP: infra/free-tg/DEPLOY_RUNBOOK.md. Общий launch checklist: страница статуса и поддержка.

Не является production claim/subscription page. Страница в site scaffold; публичный домен и live redeem не включены. Не вставляйте сюда и не отправляйте в поддержку полный URL подписки, UUID или QR с секретом.