【问题标题】:Lets Encrypt Certificate Expired On One Server With Load Balancer让使用负载均衡器的一台服务器上的加密证书过期
【发布时间】:2019-04-09 20:42:29
【问题描述】:

我对我正在使用的 Traefik / Digital Ocean 设置相对较新,因此不确定发生了什么,但我看到在查看我的网站时有时会显示 SSL 证书已过期。果然,我们在带有 2 台服务器的 Digital Ocean 上使用了负载均衡器。我假设其中一台服务器没有更新 Let's Encrypt Cert 但不确定如何解决此问题。我没有看到任何 cronjob 设置来更新这些证书。能不能交给Digital Ocean那边处理?

我在 traefik.toml 中看到使用负载平衡器的两个服务器的以下设置:

# Acme setting are used for letsencrypt to get the wildcard cert.
[acme]
email = "admin@mysite.com"
storage = "traefik/acme/account"
caServer = "https://acme-v02.api.letsencrypt.org/directory"
entryPoint = "https"
[acme.dnsChallenge]
provider = "digitalocean" # DNS Provider name (cloudflare, OVH, gandi...)
delayBeforeCheck = 0
[[acme.domains]]
main = "*.mystagingsite.com"

【问题讨论】:

  • 在同一时期为同一组域颁发两个证书是不寻常的。而是将证书放在负载均衡器前面,并对其后面的所有内容使用相同的证书。
  • 谢谢。这就是我相信我现在已经设置好的。

标签: digital-ocean lets-encrypt traefik


【解决方案1】:

如果证书没有创建,它将尝试每天重新创建它。此外,如果您重置服务器,它会在启动时重新创建它。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2019-06-20
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多