Caddy reload --force 不会重新缓存证书
我在使用 cert obed chook 更新证书,但当我重新装入 --force 时,它不会更新缓存证书。
我使用Docker,目前必须在获得证书后重新启动容器。
我已配置了一个CA, 使用建议的方法来收听 cert obd, 我可以成功生成每个主机的全链证书 。 我无法让凯迪重新装入这些证书。
您可以在下面的日志中看到,没有显示重寻证书和证书散列是相同的(当生成和请求使用 opensl s client - sshowcerts - connect wnaji.dev:443(wnaji.dev指向本地/etc/hosts中机器的ip地址)
我尝试过访问网站, 它只显示caddy-root.crt和caddy生成的cert。
我登录到容器中检查/data/caddy/certificates/local/wnaji.dev/wnaji.dev.crt,并且它已经与全链合并,所以脚本可以工作,但caddy没有重新验证证书缓存。
更多详情:https://caddy.community/t/force-reload-certificates/27545 页面存档备份,存于互联网档案馆.
** 记录产出** 我将一些重复发来的信件发出,你可以看到,我已经配置了许多主机和所有签发的证书。 贾森 {"级别":"info" "ts":1735515098.5544586""msg":"从文件使用配置""文件"":"/etc/caddy/Caddyfile"} {"级别":"info","ts":1735515098.561638""msg":"适应配置到JSON","适应":"caddyfile"] {"级别":"info""ts":1735515098.5658405 "logger":"tls.cache.维护""msg":"开始背景证书维护""cache":"0xc0016e8280"} {"level":"info""ts":1735515098.5715077""logger":"http.auto https""msg":"服务器只在HTTPS端口上收听,但没有TLS连接政策;添加一个启用TLS",server name:"srv0","https port":443} {"级别":"info","ts":1735515098.5715418 "logger":"http.auto https","msg":"允许自动HTTP->HTTPS重定向","server name":"srv0"] {"级别":"警告""ts":1735515098.5715597" logger":"http.auto https""msg":"服务器只在HTTP端口上收听,所以不会自动HTTPs应用到这个服务器""server name":"srv1""http port":80} {"级别":"调试""ts":1735515098.5716536"放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放放 . . . . . . .
内容来源: caddyserver/caddy