Хранение сертификатов в доменных файлах сертификатов, а не в acme.json - PullRequest
0 голосов
/ 12 июня 2019

Я использую traefik в качестве моего обратного прокси-сервера, и для одной из моих служб контейнеров докеров (mqtt) для аутентификации требуется сертификат, сгенерированный LE (тот, который хранится в acme.json).

Документы для конфигурации хранилища ключей (https://docs.traefik.io/user-guide/kv-config/)) больше сбивают с толку, чем помогают мне в этой ситуации. У кого-нибудь есть совет для меня?

1 Ответ

0 голосов
/ 21 июня 2019

Есть такие вещи, как Traefik Certificate Extractor , который отлично работает в небольших установках. Он читает acme.json и экспортирует fullchain.pem и privkey.pem, которые затем можно использовать в других контейнерах.

...