使用负载均衡器加密一台服务器上过期的证书

时间:2019-04-09 20:42:30

标签: digital-ocean lets-encrypt traefik

我对我正在使用的Traefik / Digital Ocean设置相对较新,因此不确定发生了什么,但是我看到查看我的站点时,有时表明SSL证书已过期。果然,我们在Digital Ocean上使用带有2个服务器的负载均衡器。我假设其中一台服务器没有续订我们的加密证书,但不确定如何解决此问题。我看不到任何cronjob设置来更新这些证书。可以在Digital Ocean方面处理吗?

我在traefik.toml中看到两个使用负载均衡器的服务器的以下设置:

# Acme setting are used for letsencrypt to get the wildcard cert.
[acme]
email = "admin@mysite.com"
storage = "traefik/acme/account"
caServer = "https://acme-v02.api.letsencrypt.org/directory"
entryPoint = "https"
[acme.dnsChallenge]
provider = "digitalocean" # DNS Provider name (cloudflare, OVH, gandi...)
delayBeforeCheck = 0
[[acme.domains]]
main = "*.mystagingsite.com"

1 个答案:

答案 0 :(得分:0)

如果未创建证书,它将尝试每天重新创建。另外,如果您重置服务器,它将在启动时重新创建它。