首页 > 解决方案 > Traefik 可以使用 HTTPS 保护多少个域,有上限吗?

问题描述

Traefik 可以通过 Let'sEncrypt 保护多少个域有上限吗?
(我知道 Let'sEncrypt 有速率限制;这不是它的目的。)

如果 Traefik 将所有域/主机名放在一个证书中,似乎上限为 100 - 请参阅:https ://community.letsencrypt.org/t/maximum-number-of-sites-on-one-certificate/10634/ 3 — Traefik 是否以这种方式工作?

但是,如果 Traefik 为每个域/主机名生成一个新证书,那么我想没有上限。是这样吗?

acme.onDemand = true如果已设置,与已设置,行为是否不同acme.onHostRule = true?也许在一种情况下,Traefik 将所有域/主机名存储在同一个证书中,在另一种情况下,在不同的证书中?

(背景:我建立了一个 SaaS 和开始使用它的组织,提供他们自己的自定义域。我真的不认为以下是这种情况,但我仍然有点担心,也许我不小心添加了一个 max-与 Traefik 集成时的 100 个组织限制。)

标签: lets-encrypttraefik

解决方案


没有上限。Traefik 为每个主机名生成一个证书。

来自 Traefik 的 Slack 聊天:

如果您使用onHostRule或,基本上 Traefik 会按主机创建一个证书onDemand。您可以使用domains https://docs.traefik.io/configuration/acme/#domains为多个域创建一个证书。

(不过,这条聊天消息可能很快就会消失——Slack 的 10k 限制:https ://traefik.slack.com/archives/C0CDT22PJ/p1546183883145900?thread_ts=1546183554.145800&cid=C0CDT22PJ )

(但请注意,这onDemand已被弃用 - 请参阅:https ://github.com/containous/traefik/issues/2212 )


推荐阅读