«Нет сертификата по умолчанию, генерирует один», когда предоставляется сертификат по умолчанию - PullRequest
0 голосов
/ 16 апреля 2020

Это, вероятно, новый ie вопрос, касающийся traefik и конфигурации SSL. Я хотел бы использовать свои собственные (самозаверяющие, фирменные, ...) сертификаты с traefik. Я пытался следовать документации, но продолжаю получать следующее сообщение:

... level = debug msg = "Нет сертификата по умолчанию, генерирует один"

Мой traefik.toml выглядит так:

[entryPoints]
    [entryPoints.web]
    address = ":80"

    [entryPoints.web.http]
        [entryPoints.web.http.redirections]
        [entryPoints.web.http.redirections.entryPoint]
            to = "websecure"
            scheme = "https"

    [entryPoints.websecure]
    address = ":443"

[log]
    level = "DEBUG"
[api]
    insecure = true
    dashboard = true
[providers.docker]
    exposedByDefault = false

[[tls]]
  entryPoints = ["websecure"]

[[tls.certificate]]
    certFile = "/certs/cert.crt"
    keyFile = "/certs/cert.key"

[tls.stores]
  [tls.stores.default]
    [tls.stores.default.defaultCertificate]
      certFile = "/cert/cert.crt"
      keyFile  = "/cert/cert.key"

, а мой docker-compose.yml выглядит так:

version: '3'

services:
  reverse-proxy:
    # The official v2 Traefik docker image
    image: traefik:v2.2
    ports:
      # The HTTP port
      - "80:80"
      - "443:443"
      # The Web UI (enabled by --api.insecure=true)
      - "8080:8080"
    volumes:
      # So that Traefik can listen to the Docker events
      - /var/run/docker.sock:/var/run/docker.sock:ro
      - $PWD/shared/traefik/etc/traefik.toml:/etc/traefik/traefik.toml
      - $PWD/shared/traefik/ssl:/certs/

  whoami:
    # A container that exposes an API to show its IP address
    image: containous/whoami
    labels:
      - "traefik.enable=true"
      - "traefik.http.middlewares.basic-auth-whoami.basicauth.users=***:***"
      - "traefik.http.middlewares.strip-whoami.stripprefix.prefixes=/whoami"
      - "traefik.http.routers.whoami.entrypoints=websecure"
      - "traefik.http.routers.whoami.middlewares=basic-auth-whoami@docker,strip-whoami@docker"
      - "traefik.http.routers.whoami.rule=PathPrefix(`/whoami`) && Host(`<mydomain>`)"
      - "traefik.http.services.whoami-poc-traefik.loadbalancer.server.port=80"
      - "traefik.http.middlewares.redirect-to-https.redirectscheme.scheme=https"
      - "traefik.http.routers.redirs.rule=hostregexp(`{host:.+}`)"
      - "traefik.http.routers.redirs.entrypoints=web"
      - "traefik.http.routers.redirs.middlewares=redirect-to-https"
      - "traefik.http.routers.whoami.tls=true"

Я совершенно уверен, что это что-то банально , но Я не могу понять это (и синтаксис Toml, и концепции traefik слишком сложны, чтобы глотать их сразу).

1 Ответ

0 голосов
/ 17 апреля 2020

Я наконец-то узнал, что не работает, следуя этому блогу

Мне пришлось:

  1. Добавить провайдер файлов для Dynami c Конфигурация в мой traefik.toml файл:

    [providers.file]
    filename = "/tls-certs.toml"
    
  2. Добавить отображение тома в мой docker-compose.yml файл:

    - $PWD/shared/traefik/etc/tls-certs.toml:/tls-certs.toml
    
  3. Укажите файл tls-certs.toml:

    [[tls.certificates]] #first certificate
      certFile = "/certs/cert.crt"
      keyFile = "/certs/cert.key"
    
...