Описание тега acme

0 ответов

Как исправить... Невозможно получить сертификат ACME... благодаря правилу \"Host:myhost.mydomain.com;PathPrefix:/app1{id:[0-9]?}\"

У меня есть набор метеорных приложений, работающих в качестве док-стека, а также traefik proxy, mongo и http-сервер. Мне пришлось сделать некоторое перенаправление, чтобы передать traefik каждому отдельному приложению, чтобы клиентские запросы могли…
11 июл '19 в 20:25
0 ответов

ACME certbot: пробный запуск прошел успешно, хотя соединение не открыто

У меня есть вопрос о certbot: На данный момент я тестирую его с помощью следующей команды: docker run -t --rm -v nginx-docker_certs:/etc/letsencrypt certbot/certbot certonly --dry-run --standalone -d mydomain.tld Когда я запускаю его, происходит сбо…
29 июл '19 в 17:24
1 ответ

Как избавиться от "Проверка домена не удалась" в Let's Encrypt (протокол ACME)

У меня проблема с одним из моих доменов, связанная с проверкой домена для сертификата Let's Encrypt. Один домен работает, а другой нет. Оба настроены одинаково. Я использую chef-acme.
03 июн '19 в 18:09
0 ответов

Создание учетной записи на ACMEv1 отключено - Let's Encrypt

Как мне обновить https://github.com/cliftonm/acme до ACMEv2 Ошибка: с использованием сервера https://acme-v01.api.letsencrypt.org/ Создание учетной записи на ACMEv1 отключено. Обновите свой клиент ACME до версии, поддерживающей ACMEv2 / RFC 8555. См…
04 авг '20 в 13:18
0 ответов

Сертификат Traefik по умолчанию не является доверенным

Приведенная ниже конфигурация работала нормально, пока я не переместил расположение файла docker-compose.yml. Теперь я получил сообщение о недопустимом сертификате в браузере: "Этот корневой сертификат ЦС не является доверенным, потому что его нет в…
15 май '20 в 17:00
1 ответ

Статические сертификаты Traefix v1.7 и динамические сертификаты acme

Я использую traefik:1.7.6-alpine в докере в режиме роя. Мне нужно указать статические ssl-сертификаты и другие самоуправляемые сертификаты acme. Это ошибка, которую я получаю при поднятии контейнера: time="2020-06-18T02:45:52Z" level=info msg="\nSta…
18 июн '20 в 08:54
2 ответа

Traefik: "Для доменов не требуется создание сертификата ACME" в журналах при использовании сертификата по умолчанию

Я борюсь с настройкой Let's Encrypt для моего Docker Swarm. Traefik запускается в файле набора моего стека следующим образом: image: traefik:v2.2 ports: - 80:80 - 443:443 - 8080:8080 command: - --api - --log.level=DEBUG - --providers.docker=true - -…
25 апр '20 в 21:16
0 ответов

с acme.sh, когда я продляю подстановочный сертификат, нужно ли мне снова выполнять задачу acme?

С acme.sh, когда я обновляю групповой сертификат (без параметра --force), нужно ли мне снова выполнять задачу acme? бонусные вопросы: после продления ключ останется прежним, а сертификат изменится?
12 авг '20 в 01:56
1 ответ

Python Acme V2 - порядок повторного использования / проблема

Я использую python-acme для написания небольшого скрипта, который принимает домен и выполняет одно из двух: Используя запрос DNS01, если запрос не прошел, верните запись DNS, которую необходимо добавить в домен. Если запрос прошел проверку DNS01, ве…
22 окт '19 в 17:52
0 ответов

Как найти ответ на вызов acme?

Я использую https://github.com/urda/django-letsencrypt, и он требует, чтобы я ввел вызов acme и ответ на вызов acme. Я могу найти вызов, но не могу найти правильный ответ для использования. Где я могу найти ответ? Я использую acme V2
24 окт '19 в 03:02
3 ответа

gitlab letsencrypt ошибка http_authorization

Недавно я установил Gitlab CE на свой сервер Ubuntu. Моим желаемым доменом для запуска Gitlab является https://git.mydomain.com/ (это пример URL-адреса), поэтому я предпочел использовать Lets Encrypt для включения SSL на сервере. В конце установки я…
08 дек '19 в 23:55
0 ответов

Шифруем, траэфик и TLS

Я настраиваю экземпляр gitea с docker и traefik. Я бы хотел, чтобы он был защищен сертификатом Let's encrypt. Мой docker-compose.yml выглядит следующим образом (надеюсь, с достаточным количеством комментариев): version: '3' services: reverse-proxy: …
03 фев '20 в 12:08
1 ответ

Давайте зашифруем ACME ID в Caddy

Я пытаюсь определить идентификатор учетной записи ACME 1234567на веб-сервере Caddy для проверки сертификатов Let's Encrypt.Документация довольно подробно описывает автоматизацию tls и параметры ACME, но я не смог найти способ реализовать идентификат…
07 фев '20 в 17:00
3 ответа

Как заставить шлюз приложений AzureRM принимать сертификат ACME .PEM как доверенный_корневой_сертификат в сквозной конфигурации SSL AGW?

Я пытаюсь создать azurerm backend_http_settings в шлюзе приложений Azure v2.0, используя Terraform и Letsencrypt через поставщика ACME. Я могу успешно создать сертификат и импортировать.pfx в https-прослушиватель внешнего интерфейса, поставщики acme…
30 апр '20 в 21:02
1 ответ

По запросу произошла ошибка HTTP, отличная от ACME 400

Пытаюсь интегрировать библиотеку acmephp в свой проект, но я продолжаю получать эту ошибку, когда пытаюсь запросить авторизацию для домена Ошибка HTTP, отличная от ACME 400, произошла при запросе "POST https://acme-v02.api.letsencrypt.org/acme/new-o…
08 май '20 в 12:55
1 ответ

Конфигурация ACME и DNS для кластера Ejabberd

Я установил кластер ejabberd с 2 узлами. У меня есть опция верхнего уровня ACME, и значение ca_url установлено по умолчанию, давайте зашифруем URL. Я также настроил прослушиватель порта 5280, перенаправленный с порта 80 для вызова ACME. Я установил …
13 июн '20 в 02:15
0 ответов

Кластер Traefik + Consul KV + ACME - ЦЕРТЫ НЕ ОБНОВЛЕНЫ "Ошибка при вызове Leadership listener: существующий ключ не соответствует использованию блокировки"

Я запускаю стек traefik на докере с консулом в качестве внутреннего хранилища. Мой кластер состоит из трех узлов и имеет traefik, настроенный на автоматическое обновление сертификатов с ACME каждые 3 месяца за 30 дней до истечения срока. Однако серт…
24 июн '20 в 22:09
1 ответ

"Недействительный хост в цели перенаправления" с использованием ACME на pfsense

Я настроил pfsense для управления своей сетью, и у меня установлен плагин ACME. Я должен правильно направлять трафик на свои защищенные веб-серверы, но сначала мне нужно получить сертификаты в PFSense. На данный момент мои сертификаты используют cer…
10 июл '20 в 20:11
0 ответов

Предоставление действительных и динамических сертификатов с экземпляром Traefik за другим

Контекст У меня "особая" установка, где у меня есть первый интерфейсный сервер (server0), которые получают весь общедоступный веб-трафик и по крайней мере еще один хост (server1) только в частной сети. Я не знаю, как включить HTTPS для служб, размещ…
24 июл '20 в 11:30
0 ответов

Ошибка acme-challenge с nginx и acmetool

В настоящее время я использую acmetool для обновления моего ssl-сертификата, и он работает как шарм. Недавно и без видимых причин задача просто перестала работать. У меня есть следующая конфигурация nginx для этой задачи: server { listen 80; server_…
13 фев '20 в 11:42