Files
2026-07-19 14:56:31 +02:00
..
2026-07-19 14:56:31 +02:00
2026-07-19 14:56:31 +02:00
2026-07-19 14:56:31 +02:00
2026-07-19 14:56:31 +02:00
2026-07-19 14:56:31 +02:00
2026-07-19 14:56:31 +02:00

Backup Traefik Configuration - 18/07/2026

📋 Contexte

Sauvegarde des fichiers de configuration Traefik après resolution du problème de certificats Let's Encrypt STAGING.

🔍 Problème résolu

  • Symptôme : traefik.peis.fr utilisait un certificat STAGING de Let's Encrypt (CN = (STAGING) Dastardly Durum YR1)
  • Cause : Missing caServer: https://acme-v02.api.letsencrypt.org/directory dans traefik.yml
  • Solution : Ajout de la ligne caServer pour forcer l'utilisation du serveur de production Let's Encrypt

📁 Fichiers sauvegardés

Fichier Description Statut
traefik-final.yml Configuration principale avec caServer PRODUCTION À utiliser
dynamic-final.yml Configuration dynamique (routers, middlewares) OK
docker-compose-final.yml Docker Compose avec Traefik v2.10 OK
traefik-original.yml Configuration originale (sans caServer) ⚠️ STAGING
dynamic-original.yml Configuration dynamique originale ⚠️ Incomplète

🚀 Configuration validée

traefik-final.yml (PRODUCTION)

certificatesResolvers:
  letsencrypt:
    acme:
      email: theo@peis.fr
      storage: /etc/traefik/certs/acme.json
      httpChallenge:
        entryPoint: web
      caServer: https://acme-v02.api.letsencrypt.org/directory  # ← **LIGNE CRITIQUE**

Vérification

Pour confirmer que les certificats sont en production :

openssl s_client -connect traefik.peis.fr:443 -servername traefik.peis.fr \
  | openssl x509 -noout -issuer

# Doit afficher :
# issuer= /C=US/O=Let's Encrypt/CN=R3
# (et NON "CN = (STAGING) Dastardly Durum YR1")

🔄 Restauration

Si besoin de restaurer :

# Sur CT200 (192.168.0.100)
cd /opt/traefik/config

# Remplacer par la version production
cp /path/vers/traefik-final.yml ./traefik.yml

# Supprimer l'ancien acme.json pour forcer la regénération
rm /opt/traefik/certs/acme.json

# Redémarrer Traefik
cd /opt/traefik
docker-compose down && docker-compose up -d

📌 Notes

  • Email Let's Encrypt : theo@peis.fr
  • Domaine : peis.fr
  • Sous-domaines configurés : ha.peis.fr, traefik.peis.fr, freebox.peis.fr
  • Certificats stockés dans : /opt/traefik/certs/acme.json