Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Traefik/LE wildcard Zertifikat #45

Closed
dvogt23 opened this issue Jul 13, 2020 · 6 comments
Closed

Traefik/LE wildcard Zertifikat #45

dvogt23 opened this issue Jul 13, 2020 · 6 comments
Assignees

Comments

@dvogt23
Copy link
Contributor

dvogt23 commented Jul 13, 2020

Wäre es evtl. sinnvoll auf ein wildcard Zertifikat umzustellen? Was ist eure Ansicht?

@cbirkenbeul
Copy link
Owner

Grundsätzlich ist das eine gute Idee.

Für ein LE Wildcard müsstest du aber entweder das manuell immer selbst verlängern oder einen DNS Provider nutzen der ACME fähig ist. Bei mir mit CloudFlare kein Problem, aber Host wie 1und1, netcup oder ähnliche sind dort halt nicht hinterlegt. Damit müsstest du immer den txt-Record anpassen.

@Norrodar
Copy link
Contributor

Für certbot lassen sich Plugins entwickeln, für netcup gibt es u.a. eins:
https://pypi.org/project/certbot-dns-netcup/
https://github.com/coldfix/certbot-dns-netcup

@cbirkenbeul
Copy link
Owner

Sofern ein Plugin zur Verfügung steht, ist das sicherlich hilfreich. Ich schaue es mir einfach mal an. Evtl. kann man ja zwei verschiedene zur Verfügung stellen. Es bedarf dann natürlich einer Anleitung wie der kram konfiguriert wird.

@cbirkenbeul cbirkenbeul self-assigned this Aug 10, 2020
@dvogt23
Copy link
Contributor Author

dvogt23 commented Aug 11, 2020

Ich hatte es vor einiger Zeit versucht, aber es hat einfach nicht geklappt. Ich bin bei INWX und es wird von traefik unterstützt.

@Norrodar
Copy link
Contributor

@dvogt23 bei Netcup benötigt man einen Resellervertrag (Bestätigung?), dass man Zugriff auf die DNS-API bekommt. Vllt ist das bei inwx ähnlich?

@cbirkenbeul
Copy link
Owner

Ich hab mich die Tage mal mit beschäftigt. Sofern es ein Plugin für Traefik gibt, lässt sich das Umsetzen. Allerdings sind ja schon recht viele Anpassungen zu machen. Für ein Setup and forget wie das Repo hier sein soll, nicht möglich. Ich werde aber mal ein Video dazu machen.
Entsprechend schließe ich das Ticket.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

3 participants