我目前正在構建一個使用 acme/autocert 的服務。要將該服務用于超過 1 個副本,我必須編寫一個持久緩存接口,如 DirCache。然后我注意到,在重新啟動服務后,緩存中的所有有效證書在啟動時都被忽略了。以下序列始終發生:緩存放acme_account+key(即使存在緩存中)緩存獲取acme_account+key緩存獲取 my.domain.net(它返回緩存的證書)緩存獲取acme_account+key緩存放my.domain.net+token緩存放HASH+http-01緩存刪除HASH+http-01緩存刪除my.domain.net+token緩存放入 my.domain.net(放入新證書)這是正確的行為嗎?因為每個副本都會創建自己的證書,并且在這種情況下不可能使用持久緩存這是我的經理工廠func NewManager(d *db.DynamoDB, staging bool) *Manager { manager := &Manager{ CertCache: NewPersistentCertCache(d), } directoryURL := acme.LetsEncryptURL if staging { directoryURL = LetsEncryptStagingURL log.Infof("Using CA staging environment") } log.Infof("CA URI %s", directoryURL) client := &acme.Client{ DirectoryURL: directoryURL, } manager.AcmeManager = &autocert.Manager{ Prompt: autocert.AcceptTOS, HostPolicy: manager.AllowHostPolicy, Cache: manager.CertCache, Client: client, } return manager}
acme autocert 管理器在啟動時忽略有效證書
慕的地6264312
2023-05-08 16:36:33