【发布时间】:2020-02-13 19:48:19
【问题描述】:
我正在尝试在 DigitalOcean 上使用 LetsEncrypt 部署带有 SSL 证书的 Kubernetes 集群。我关注了these instructions,一切正常,直到 ClusterIssuer 创建挑战订单。然后我得到这个错误:
cert-manager/controller/orders "msg"="Failed to determine the list of Challenge resources needed for the Order" "error"="no configured challenge solvers can be used for this challenge" "resource_kind"="Order" "resource_name"="letsencrypt-prod-cert-458163912-1173127706"
我已经尝试过使用 http 并尝试配置 DigitalOcean 的 dns01 解析器,但都不起作用,并且出现了类似的错误。该站点通过 ip 和 dns 名称实时运行(尽管我收到了无 ssl 证书警告)。这是 ClusterIssuer 的描述:
Name: letsencrypt-issuer
Namespace:
Labels: app/instance=webapp
app/managed-by=Tiller
app/name=webapp
app/version=0.1.0
helm.sh/chart=webapp-0.1.0
Annotations: cert-manager.io/cluster-issuer: letsencrypt-issuer
kubernetes.io/ingress.class: nginx
kubernetes.io/tls-acme: true
API Version: cert-manager.io/v1alpha2
Kind: ClusterIssuer
Metadata:
Creation Timestamp: 2019-10-16T23:24:47Z
Generation: 2
Resource Version: 10300992
Self Link: /apis/cert-manager.io/v1alpha2/clusterissuers/letsencrypt-issuer
UID: 2ee08cd4-5781-4126-9e6d-6b9d108a1eb2
Spec:
Acme:
Email: <redacted>
Private Key Secret Ref:
Name: letsencrypt-prod-cert
Server: https://acme-v02.api.letsencrypt.org/directory
Status:
Acme:
Last Registered Email: <redacted>
Uri: https://acme-v02.api.letsencrypt.org/acme/acct/69503670
Conditions:
Last Transition Time: 2019-10-16T23:24:48Z
Message: The ACME account was registered with the ACME server
Reason: ACMEAccountRegistered
Status: True
Type: Ready
Events: <none>
有没有办法查看求解器本身来验证它们的配置是否正确?有没有办法锻炼它们来证明它们有效?有没有其他方法可以诊断情况是什么?我完全被卡住了,因为似乎没有很多在线支持?
【问题讨论】:
-
此验证必须完成最高挑战,请查看this 了解更多信息
-
@TusharMahajan 我已经看过了。唉,由于上述问题,它没有成功。值得注意的是,该页面有一个很大的“ol TODO”,上面写着“对失败的挑战进行故障排除”,这就是我来到这里的原因。 ://
-
嗨 Nathaniel,我刚刚通过 jetstack 实现了这个 TLS 实现,但我没有使用 acme challenge,因为我的证书是在没有它的情况下颁发的,我只用 kubernetes 实现了它。我可以分享获取 TLS 加密的方法吗?
-
我的终极挑战仅在入口规则级别得到解决。我可以分享详细信息
标签: kubernetes digital-ocean lets-encrypt