- Modifié
Bonjour,
J'ai tourné le problème dans tous les sens et je n'arrive pas à faire fonctionner le renouvellement auto.
Mon installation:
- un pc sous debian 10 accessible depuis l'extérieur via serveur apache en HTTPS.
- https://mondomaine.net est donc accessible.
- certificat généré par certbot.
Pour essayer d'installer traefik sous docker: openvpn et apache arrêtés. Pas de firewall.
Voici ce que me retourne traefik:
level=error msg="Unable to obtain ACME certificate for domains \"mondomaine.net\": cannot get ACME client get directory at 'https://acme-v02.api.letsencrypt.org/directory': Get \"https://acme-v02.api.letsencrypt.org/directory\": dial tcp 172.65.32.248:443: i/o timeout" providerName=leresolver.acme routerName=traefik@dockerrule="Host('mondomaine.net')"
Voici mon docker-compose:
version: "3.3" services: traefik: image: traefik container_name: traefik command: - --entrypoints.web.address=:80 - --entrypoints.websecure.address=:443 - --providers.docker - --api - --certificatesresolvers.leresolver.acme.caserver=https://acme-v02.api.letsencrypt.org/directory - --certificatesresolvers.leresolver.acme.email=nom@gmail.com - --certificatesresolvers.leresolver.acme.storage=/acme.json - --certificatesresolvers.leresolver.acme.tlschallenge=true ports: - "80:80" - "443:443" networks: - proxy volumes: - "/var/run/docker.sock:/var/run/docker.sock:ro" - "./acme.json:/acme.json" labels: - "traefik.http.routers.traefik.rule=Host('mondomaine.net')" - "traefik.http.routers.traefik.service=api@internal" - "traefik.http.routers.traefik.tls.certresolver=leresolver" - "traefik.http.routers.traefik.entrypoints=websecure" - "traefik.http.routers.traefik.middlewares=authtraefik" - "traefik.http.middlewares.authtraefik.basicauth.users=moi:$$iVa14QsOy97iR7vy6" - "traefik.http.routers.http-catchall.rule=hostregexp('{host:.+}')" - "traefik.http.routers.http-catchall.entrypoints=web" - "traefik.http.routers.http-catchall.middlewares=redirect-to-https" - "traefik.http.middlewares.redirect-to-https.redirectscheme.scheme=https" networks: proxy: external: true
acme.json créé manuel, chmod 600 et désespérément vide!
Par avance Merci. Je deviens fou
Edit de mise page