【问题标题】:SSL certificate conflict with traefik in docker environmentSSL证书与docker环境中的traefik冲突
【发布时间】:2020-06-16 08:28:29
【问题描述】:

我正在尝试设置 nextcloud docker 容器并通过也在容器内运行的 traefik 反向代理访问它。

现在 traefik 负责从外部到服务器的 SSL 连接,效果很好。到目前为止,我设置的所有其他服务仅在 rev 代​​理和服务之间使用非加密连接。对于这个容器,我现在想在 rev 代​​理和 nextcloud 服务之间设置 SSL 加密。

问题是,每当我尝试访问 nextcloud 服务时,我都会收到“内部服务器错误”。 我已经发现它与 SSL 证书有关,因为当我使用 traefik 配置中的“insecureSkipVerify” - 从而取消 SSL 证书验证 - 它工作正常。然而,这显然不是正确的解决方案。

我使用的证书涵盖了所有使用的子域,所以我将它用于 traefik 和 nextcloud 服务器。可能是这个问题吗?

这是 nextcloud docker-compose 部分:

  nextcloud:
    image: linuxserver/nextcloud
    container_name: nextcloud
    environment:
      - PUID=1000
      - PGID=1000
    volumes:
      - nextcloudConfig:/config
      - nextcloudData:/data
      - ./my_stuff/certs/nas_server.crt:/config/keys/cert.crt:ro
      - ./my_stuff/certs/nas_server.key:/config/keys/cert.key:ro
    restart: unless-stopped
    networks:
      - media
    labels:
      - "traefik.http.routers.nextcloud-docker.rule=Host(`cloud.nas_server`)"
      - "traefik.docker.network=docker_services_media"
      - "traefik.http.routers.nextcloud-docker.tls=true"
      - "traefik.http.services.nextcloud-docker.loadbalancer.server.port=443"
      - "traefik.http.services.nextcloud-docker.loadbalancer.server.scheme=https"

提前感谢所有帮助!

【问题讨论】:

  • 你用的是哪个版本的traefik?
  • 抱歉遗漏:我使用的是 Traefik v2.2

标签: docker ssl reverse-proxy traefik


【解决方案1】:

我不知道你的 traefik 配置,但这应该会有所帮助:https://docs.traefik.io/routing/routers/#passthrough

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2022-07-26
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多