【发布时间】:2021-12-10 11:33:24
【问题描述】:
查看这里的说明:https://certbot.eff.org/lets-encrypt/ubuntubionic-haproxy
我的情况是,我有 2 个 HaProxy 实例,每个实例都在一个 docker 容器中,位于不同的机器上。域名是一样的。这样做是出于冗余目的。
谷歌搜索“multipleletsencrypt”或“multiple certbot”只会导致同时为多个域创建证书的解决方案。
这对子域有好处,但它不能解释如果我有超过 1 台服务器运行 haproxy,我应该做什么。
仅在 1 台服务器上运行 certbot,然后将文件复制过来?如果是这样,如何更新证书?不能再自动化了吗?
此外,由于 url,某些子域将转到一台服务器或另一台服务器。但两者都必须能够提供所有网址。
或者这种情况是否需要完全不同的方法?我应该使用手动模式,生成证书,然后手动更新它们吗?
感谢您的帮助。
【问题讨论】:
-
你有什么方法可以实现吗?
-
@ZedTuX 是的,我添加了答案
标签: haproxy lets-encrypt certbot