如何解决具有自签名证书的Traefik 2.3.2显示不安全和无效的证书消息
前一段时间,我使用由mkcert工具创建的自签名证书设置了traefik,以便能够在localhost.domainname.com上为domainname.com网站开发一个Web应用程序。而且我不知道发生了什么,但是过了一会儿(也许是brew软件包的一些更新),Chrome Web浏览器86.0.4240.111版本停止了为本地主机提供服务。。带有证书的URL现在显示
- “不安全”,而不是网址栏左侧的锁
- 无效的证书
我检查了自签名证书是否在1年后过期,还重新创建了该证书,以确保为此证书正确提及“ localhost”子域和域名。证书的名称为“ TRAEFIK DEFAULT CERT”,这意味着traefik正在处理所有请求,这很好。
文件/ etc / hosts包含与127.0.0.1相同的域/子域的正确记录。
brew services status
表示traefik服务正在重新启动并正在正常运行。
我检查了这可能是traefik版本从2.1升级到2.3.2的升级,但是有关版本迁移的文档并未提及任何中断的内容。也许这也与网络浏览器如何为HTTP / HTTPS网络实施更严格的规则有关,但我不知道这一点。
我迷失了正确的处理方式,因为建议的差异很大。
继续使用自签名证书或伪造它而不损害本地计算机的安全性以及继续在本地主机上开发Web应用程序的正确和简便方法是什么?
有用的链接来检查:
- https://letsencrypt.org/docs/certificates-for-localhost/
- https://doc.traefik.io/traefik/https/acme/
- https://github.com/jsha/minica
- https://gist.github.com/cecilemuller/9492b848eb8fe46d462abeb26656c4f8
- https://gist.github.com/andrewn/b30375074398ab94361dc607ac7c0e12
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。