Treafik默认证书

时间:2018-11-02 09:59:12

标签: docker ssl-certificate lets-encrypt traefik

我正在使用cli命令从docker-compose.yml运行traefik,该命令可让我为我的域加密证书。因此,它具有扩展功能,并具有最低TLS 1.2和https协议。

Traefik配置:

  - "--web" 
  - "--docker" 
  - "--docker.swarmMode" 
  - "--docker.watch" 
  - "--docker.domain=mydomain"
  - "--defaultentrypoints=http,https" 
  - "--entrypoints=Name:http Address::80 Redirect.EntryPoint:https"
  - "--entrypoints=Name:https Address::443 TLS TLS.MinVersion:VersionTLS12"
  - "--acme" 
  - "--acme.storage=/etc/traefik/acme/acme.json" 
  - "--acme.entryPoint=https" 
  - "--acme.domains=mydomain"
  - "--acme.httpChallenge.entryPoint=http" 
  - "--acme.email=mydomain"
  - "--logLevel=DEBUG" 

但是,当我通过任何SSL检查器检查我的域时,我不断获得2个证书: 一个是常规的Let's Encrypt Authority X3,另一个是不受信任的TRAEFIK DEFAULT CERT。

我的问题是为什么会这样,我是否需要该证书,为什么会生成?如果过时了,我该如何停止它的生成?

谢谢!

0 个答案:

没有答案