IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Docker Discussion :

Traefik et tls pour réseau local


Sujet :

Docker

  1. #1
    Membre régulier
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Mai 2008
    Messages
    231
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Mai 2008
    Messages : 231
    Points : 82
    Points
    82
    Par défaut Traefik et tls pour réseau local
    Bonjour à tous,

    Je monte de plus en plus de services à base de docker et traefik pour notre usage interne. Actuellement je cherche à mettre en place un gestionnaire de mot de passe et tous demande (à juste titre) une connexion en https. J'ai regardé les tuto à base de let's encrypt mais à chaque fois se sont pour des services exposés sur Internet hors dans mon cas aucun container n'est accessible depuis internet.

    Est-ce qu'il existe une solution pour mon cas en faisant en sorte que le certificat soit reconnu comme valide par les navigateurs ?

    Merci d'avance.

  2. #2
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 446
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 446
    Points : 43 090
    Points
    43 090
    Par défaut
    Pour que ton certificat soit reconnu par les navigateurs, il doit être signé par une autorité de certification, comme let's encrypt. Pour let's encrypt, ta machine doit être joignable sur Internet. Tu peux peut-être t'en sortir en générant un certificat wildcard sur ton domaine (depuis une machine accessible au moins temporairement sur Internet, et tu fais pointer l'entrée DNS liée au certificat sur l'adresse IP concerné par ton conteneur dans ton fichier host.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  3. #3
    Membre régulier
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Mai 2008
    Messages
    231
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Mai 2008
    Messages : 231
    Points : 82
    Points
    82
    Par défaut
    Ok, mais lors de chaque renouvellement (3 mois de mémoire pour LET) je vais devoir faire la manip au niveau du firewall
    Pas très pratique dans un contexte de prod.

  4. #4
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 446
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 446
    Points : 43 090
    Points
    43 090
    Par défaut
    Dans ce cas achètes un certificat et tu n'auras plus le prob. de renouvellement.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

Discussions similaires

  1. choix d'un switch wifi pour réseau local
    Par emmanuel721 dans le forum Achat et Conseils
    Réponses: 2
    Dernier message: 24/04/2011, 16h26
  2. User pour réseau local
    Par Hobbi1 dans le forum Débuter
    Réponses: 38
    Dernier message: 11/12/2008, 18h00
  3. aide pour réseau local
    Par majefribot dans le forum Hardware
    Réponses: 7
    Dernier message: 21/02/2008, 12h46
  4. [Débutant] les bases de données pour réseau local ou monopost
    Par maximedu42 dans le forum Eclipse Java
    Réponses: 1
    Dernier message: 05/11/2007, 11h19

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo