Позволяет зашифровать сертификат истек на одном сервере с балансировщиком нагрузки - PullRequest
0 голосов
/ 09 апреля 2019

Я относительно новичок в настройках Traefik / Digital Ocean, с которыми я работаю, поэтому не уверен, что происходит, но я видел, что при просмотре моих сайтов иногда показывается, что сертификат SSL истек. Конечно же, мы используем балансировщик нагрузки на Digital Ocean с 2 серверами. Я предполагаю, что один из серверов не обновил Let's Encrypt Cert, но не уверен, что нужно сделать, чтобы это исправить. Я не вижу никаких настроек cronjob для обновления этих сертификатов. Может ли он быть обработан на стороне Digital Ocean?

Я вижу следующие настройки в traefik.toml для обоих серверов, использующих балансировщики нагрузки:

# Acme setting are used for letsencrypt to get the wildcard cert.
[acme]
email = "admin@mysite.com"
storage = "traefik/acme/account"
caServer = "https://acme-v02.api.letsencrypt.org/directory"
entryPoint = "https"
[acme.dnsChallenge]
provider = "digitalocean" # DNS Provider name (cloudflare, OVH, gandi...)
delayBeforeCheck = 0
[[acme.domains]]
main = "*.mystagingsite.com"

1 Ответ

0 голосов
/ 10 апреля 2019

Если сертификат не был создан, он будет пытаться воссоздавать его ежедневно.Кроме того, если вы перезагрузите сервер, он будет воссоздан при запуске.

...