【发布时间】:2021-02-11 11:54:24
【问题描述】:
这个问题很难用谷歌搜索。
我正在尝试使用 Traefik 生成普通的 Letsencrypt 证书。 Traefik 无法做到这一点,因为我们公司的防火墙在中间。防火墙将所有 https 连接中使用的证书更改为使用我们自己公司生成的证书。因为 Traefik 不信任我们的证书,所以它在证书生成过程中返回错误:cannot get ACME client get directory at 'https://acme-staging-v02.api.letsencrypt.org/directory .... certificate signed by unknown authority。基本上 Traefik 不想打开简单的 https 网站,因为看起来该网站正在使用我们不受信任的公司证书。因此,证书生成过程失败。
对于普通的 linux 服务器,这是一个简单的修复,只需复制并使用 update-ca-trust 让服务器信任我们的 CA 证书!然后通过 https 打开连接没有问题。
但我不知道如何使用 Traefik 做到这一点,因为它不是一个普通的服务器。 RootCAs 和 InsecureSkipVerify 设置不起作用。
如何让 traefik 信任我们公司的 CA,以便让letsencrypt 证书生成过程正常工作?谢谢。
【问题讨论】:
标签: lets-encrypt traefik