【问题标题】:Switching from let's encrypt staging to production从让我们加密登台切换到生产
【发布时间】:2018-08-16 15:54:48
【问题描述】:

我正在使用带有 docker / docker compose 和 traefik 的 ubuntu 18.04.1 LTS。使用 staging Let's Encrypt caserver (https://acme-staging-v02.api.letsencrypt.org/directory) 获取证书的设置工作正常。我指定的所有主机都获得了假 LE 中级 X1cert。日志中没有错误。

但是,我无法启用 Let's Encrypt 生产证书。 在 traefik.toml 文件中 - [acme] 我删除了暂存 caserver uri:日志中没有错误/没有生产证书(暂存证书仍然适用)。即使我添加了 Let's Encrypt prod uri (https://acme-v02.api.letsencrypt.org/directory 2),虽然它应该是默认设置,但结果仍然相同:没有 prod certs 和 acme.json 仍然显示暂存 uri。

traefik [acme]:

    [acme]
    email = "someone@gmail.com"
    caserver = "https://acme-v02.api.letsencrypt.org/directory 2"
    storage="acme.json"
    entryPoint = "https"
    onHostRule = true
    [acme.httpChallenge]
    entryPoint = "http"

    [[acme.domains]]
    main = "mydomain"
    [[acme.domains]]
    …

我错过了什么?感谢您的意见。

【问题讨论】:

    标签: lets-encrypt


    【解决方案1】:

    问题已解决。 删除 acme.json 并重新创建文件。最初我删除了 acme 文件的内容,但没有像前面解释的那样工作。

    【讨论】:

      【解决方案2】:

      删除暂存域:

      certbot delete --cert-name example.com
      

      然后检索另一个证书。

      【讨论】:

        【解决方案3】:

        我也有同样的问题。在一台服务器上,我使用 Let's Encrypt 登台服务器为 16 个域颁发了证书:

        sudo certbot --test-cert --apache -d example.com -d www.example.com

        为了切换到我运行的 Let's Encrypts 生产:

        sudo certbot --force-renewal --apache -d example.com -d www.example.com

        force-renewal 成功了。但不要多次运行,因为您可能会达到 LE 的速率限制。

        【讨论】:

          猜你喜欢
          • 1970-01-01
          • 2017-07-29
          • 2016-06-27
          • 2017-10-17
          • 2016-08-30
          • 2016-12-11
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          相关资源
          最近更新 更多