我们有一个以traefik作为入口的GCP GKE设置。
问题是当我们点击(http GET)LB的IP时,traefik会以TRAEFIK DEFAULT CERT
(自签名根证书)进行响应。
我们可以配置traefik使其完全不响应,或者至少在没有无效证书的情况下响应吗?
答案 0 :(得分:1)
严格的SNI检查通过在证书无效的情况下断开连接来部分解决此问题:https://docs.traefik.io/configuration/entrypoints/#strict-sni-checking
答案 1 :(得分:0)
我一直在寻找一些配置traefik的指南,它可以根据您的需要进行响应。按照这些示例,您应该能够在不使用证书的情况下对其进行配置,尤其是对于端口80。
的一些配置示例