【问题标题】:How to make Traefik trust our company CA for letsencrypt cert generation?如何让 Traefik 信任我们公司的 CA 来生成 letencrypt 证书?
【发布时间】:2021-02-11 11:54:24
【问题描述】:

这个问题很难用谷歌搜索。

我正在尝试使用 Traefik 生成普通的 Letsencrypt 证书。 Traefik 无法做到这一点,因为我们公司的防火墙在中间。防火墙将所有 https 连接中使用的证书更改为使用我们自己公司生成的证书。因为 Traefik 不信任我们的证书,所以它在证书生成过程中返回错误:cannot get ACME client get directory at 'https://acme-staging-v02.api.letsencrypt.org/directory .... certificate signed by unknown authority。基本上 Traefik 不想打开简单的 https 网站,因为看起来该网站正在使用我们不受信任的公司证书。因此,证书生成过程失败。

对于普通的 linux 服务器,这是一个简单的修复,只需复制并使用 update-ca-trust 让服务器信任我们的 CA 证书!然后通过 https 打开连接没有问题。

但我不知道如何使用 Traefik 做到这一点,因为它不是一个普通的服务器。 RootCAsInsecureSkipVerify 设置不起作用。

如何让 traefik 信任我们公司的 CA,以便让letsencrypt 证书生成过程正常工作?谢谢。

【问题讨论】:

    标签: lets-encrypt traefik


    【解决方案1】:

    解决方案是将您的公司 CA 证书附加到 /etc/ssl/certs/ca-certificates.crt。 Traefik 使用该文件,但像 wget 这样的命令仍然会抱怨不受信任的连接。

    【讨论】:

      猜你喜欢
      • 2018-02-07
      • 2021-12-17
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2018-04-23
      相关资源
      最近更新 更多