Я попытаюсь настроить traefik для чего-то подобного:
1) server.example.com -> traefik -> httpChallengeToLetsEncrypt
2) client -> traefik ( passthrough tls) -> server.example.com (с давайте зашифруем)
Примечание: traefik получает свои запросы на уровне example.com
Что происходит:
1 ) Работает корректно только в том случае, если traefik не управляет, давайте сами зашифруем сертификаты (в противном случае он не передает ни одного запроса, у которого pathPrefix начинается с ".well-known / acme-challenge": - \)
2) Не работает с конфигурацией для маршрутизатора tcp, как это:
tcp:
routers:
example:
entryPoints:
- web-secure
rule: "HostSNI(`server.example.com`)"
service: example
tls:
passthrough: true
services:
example:
loadBalancer:
servers:
- url: "https://192.168.0.1:443/"
Как бы вы позволили одной или нескольким службам самим управлять своими сертификатами давайте шифровать? И возможно ли это сделать в то же время, когда traefik также управляет шифрованием сертификатов давайте или проблема, упомянутая в пункте 1, является ли она повторной?
С уважением,
jm c