最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Docker配置SSL證書實(shí)現(xiàn)遠(yuǎn)程訪問

 更新時(shí)間:2025年01月02日 11:08:49   作者:Asurplus  
本文主要介紹了使用OpenSSL生成CA證書和服務(wù)器證書并配置Docker以支持SSL連接實(shí)現(xiàn)遠(yuǎn)程訪問,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧

1、使用 openssl 生成 ca

  • 1、創(chuàng)建文件夾
mkdir -p /root/docker
cd /root/docker
  • 2、創(chuàng)建 RSA 私鑰

會(huì)提示 2 次輸入證書密碼,至少 4 位,創(chuàng)建后會(huì)生成一個(gè) ca-key.pem 文件

openssl genrsa -aes256 -out ca-key.pem 4096

得到 ca-key.pem 文件

  • 3、創(chuàng)建 CA 證書

根據(jù) ca-key.pem 密鑰創(chuàng)建 CA 證書,需要輸入一次前面的私鑰密碼,這里是自己給自己簽發(fā)證書

openssl req -new -x509 -days 999 -key ca-key.pem -sha256 -subj "/CN=*" -out ca.pem

得到 ca.pem 文件

  • 4、創(chuàng)建服務(wù)端私鑰
openssl genrsa -out server-key.pem 4096

得到 server-key.pem

  • 5、創(chuàng)建服務(wù)端簽名請求證書文件
openssl req -subj "/CN=*" -sha256 -new -key server-key.pem -out server.csr

得到 server.csr 文件

  • 6、指定 IP

允許指定的 ip 可以連接到服務(wù)器中的 docker,多個(gè) ip 用逗號分隔,把下面的 2 個(gè) 127.0.0.1 改成服務(wù)器 IP 地址

echo subjectAltName = DNS:127.0.0.1,IP:127.0.0.1,IP:0.0.0.0 >> extfile.cnf

得到 extfile.cnf 文件

  • 7、將 Docker 守護(hù)程序密鑰的擴(kuò)展使用屬性設(shè)置為僅用于服務(wù)器身份驗(yàn)證
echo extendedKeyUsage = serverAuth >> extfile.cnf
  • 8、創(chuàng)建簽名生效的服務(wù)端證書文件

需要輸入一次前面設(shè)置的密碼

openssl x509 -req -days 999 -sha256 -in server.csr -CA ca.pem -CAkey ca-key.pem -CAcreateserial -out server-cert.pem -extfile extfile.cnf

得到 server-cert.pem 文件

  • 9、創(chuàng)建客戶端私鑰

用于客戶端遠(yuǎn)程連接的認(rèn)證

openssl genrsa -out key.pem 4096
  • 10、創(chuàng)建客戶端簽名請求證書文件
openssl req -subj "/CN=client" -new -key key.pem -out client.csr

得到 client.csr 文件

  • 11、創(chuàng)建 extfile.cnf 的配置文件
echo extendedKeyUsage = clientAuth > extfile-client.cnf
  • 12、創(chuàng)建簽名生效的客戶端證書文件

需要輸入一次前面設(shè)置的密碼

openssl x509 -req -days 999 -sha256 -in client.csr -CA ca.pem -CAkey ca-key.pem -CAcreateserial -out cert.pem -extfile extfile-client.cnf
  • 13、刪除多余的文件
rm -rf ca.srl client.csr extfile.cnf extfile-client.cnf server.csr

我們剩下的文件有:

ca.pem,CA機(jī)構(gòu)證書
ca-key.pem,根證書RSA私鑰
cert.pem,客戶端證書
key.pem,客戶私鑰
server-cert.pem,服務(wù)端證書
server-key.pem,服務(wù)端私鑰

2、配置 Docker 支持 TSL 連接

vim /lib/systemd/system/docker.service

找到 ExecStart = 開頭的一行代碼,把默認(rèn)的

ExecStart=/usr/bin/dockerd -H fd:// --containerd=/run/containerd/containerd.sock

追加內(nèi)容如下:

ExecStart=/usr/bin/dockerd -H fd:// --containerd=/run/containerd/containerd.sock \
	--tlsverify --tlscacert=/etc/docker/ca.pem \
	--tlscert=/etc/docker/server-cert.pem \
	--tlskey=/etc/docker/server-key.pem \
	-H tcp://0.0.0.0:2375

3、重啟 Docker

  • 刷新配置
systemctl daemon-reload
  • 重啟 Docker
systemctl restart docker

4、遠(yuǎn)程連接 Docker

  • 1、下載證書

將服務(wù)器上生成的 ca.pem、cert.pem、key.pem 文件下載至本地指定文件夾下

在這里插入圖片描述

  • 2、IDEA 中連接 Docker

在這里插入圖片描述

使用 TCP socket 方式連接 Docker

https://192.168.52.132:2375

  • Certificates folder 選擇下載的證書文件夾

E:\Desktop\docker

出現(xiàn) Connection successful 則表示 Docker 連接成功

到此這篇關(guān)于Docker配置SSL證書實(shí)現(xiàn)遠(yuǎn)程訪問的文章就介紹到這了,更多相關(guān)Docker SSL遠(yuǎn)程訪問 內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • 使用docker啟動(dòng)redis守護(hù)進(jìn)程的詳細(xì)流程

    使用docker啟動(dòng)redis守護(hù)進(jìn)程的詳細(xì)流程

    在現(xiàn)代軟件開發(fā)中,緩存和消息隊(duì)列是提高應(yīng)用性能和擴(kuò)展性的關(guān)鍵,Redis 是一種流行的內(nèi)存數(shù)據(jù)結(jié)構(gòu)存儲(chǔ)系統(tǒng),使用 Docker 容器化技術(shù)可以方便地部署和管理 Redis 服務(wù),本文給大家介紹了使用docker啟動(dòng)redis守護(hù)進(jìn)程的詳細(xì)流程,需要的朋友可以參考下
    2025-01-01
  • Docker中的harbor私有倉庫詳解

    Docker中的harbor私有倉庫詳解

    Harbor是VMware開源的企業(yè)級Docker鏡像倉庫,基于Docker?Registry擴(kuò)展了權(quán)限控制、審計(jì)日志、鏡像復(fù)制等功能,支持HTTP/HTTPS協(xié)議,通過docker-compose部署,包含7個(gè)容器組件,提供圖形化界面和RESTful?API管理
    2025-10-10
  • Docker 鏡像源配置詳細(xì)步驟

    Docker 鏡像源配置詳細(xì)步驟

    文章介紹了如何配置Docker鏡像源以提高國內(nèi)拉取鏡像的速度,步驟包括找到并編輯配置文件、寫入鏡像源配置、重啟Docker服務(wù)等,文章還詳細(xì)比較了systemctl和service的區(qū)別,并提供了驗(yàn)證配置是否成功的命令,感興趣的朋友跟隨小編一起看看吧
    2025-12-12
  • 加速拉取MySQL Docker鏡像的兩種方法

    加速拉取MySQL Docker鏡像的兩種方法

    在使用 Docker 部署 MySQL 時(shí),許多開發(fā)者會(huì)遇到拉取鏡像速度緩慢的問題,這主要是由于 Docker Hub 的服務(wù)器在國外,網(wǎng)絡(luò)延遲較高,幸運(yùn)的是,我們可以通過配置國內(nèi)鏡像加速器或使用國內(nèi)鏡像倉庫的代理地址來解決這一問題,本文將詳細(xì)介紹這兩種方法,需要的朋友可以參考下
    2025-07-07
  • docker+nextcloud搭建個(gè)人云存儲(chǔ)系統(tǒng)的實(shí)現(xiàn)

    docker+nextcloud搭建個(gè)人云存儲(chǔ)系統(tǒng)的實(shí)現(xiàn)

    這篇文章主要介紹了docker+nextcloud搭建個(gè)人云存儲(chǔ)系統(tǒng)的實(shí)現(xiàn),文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2021-01-01
  • docker中的jenkins之流水線構(gòu)建項(xiàng)目步驟詳解

    docker中的jenkins之流水線構(gòu)建項(xiàng)目步驟詳解

    jenkins有2種流水線分為聲明式流水線與腳本化流水線,腳本化流水線是jenkins舊版本使用的流水線腳本,新版本Jenkins推薦使用聲明式流水線,本文給大家介紹docker中的jenkins之流水線構(gòu)建項(xiàng)目,感興趣的朋友一起看看吧
    2023-08-08
  • docker使用alpine構(gòu)建jdk21鏡像的詳細(xì)步驟

    docker使用alpine構(gòu)建jdk21鏡像的詳細(xì)步驟

    這篇文章主要給大家介紹了關(guān)于docker使用alpine構(gòu)建jdk21鏡像的詳細(xì)步驟,鏡像中包含了應(yīng)用程序所需要的運(yùn)行環(huán)境,函數(shù)庫,配置,以及應(yīng)用本身等各種文件,這些文件分層打包而成,需要的朋友可以參考下
    2024-03-03
  • Docker探索namespace詳解

    Docker探索namespace詳解

    以前對docker中的namespace了解甚少,今天在網(wǎng)上查閱相關(guān)文章,發(fā)現(xiàn)這篇還不錯(cuò),介紹了namespace資源隔離以及進(jìn)行namespace api操作的四種方式等內(nèi)容,這里分享給大家,供參考。
    2017-10-10
  • Docker容器鏡像加載及底層基本原理深入解析

    Docker容器鏡像加載及底層基本原理深入解析

    這篇文章主要為大家介紹了Docker容器鏡像加載及底層基本原理深入分析,讓大家能夠有更深入的理解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步
    2022-03-03
  • docker 如何修改容器的端口

    docker 如何修改容器的端口

    正在運(yùn)行的容器端口沖突了,但是還需要這個(gè)容器,怎么辦?只能修改端口了,今天通過本文給大家介紹docker 如何修改容器的端口,感興趣的朋友一起看看吧
    2024-01-01

最新評論

定南县| 孝感市| 珠海市| 江永县| 滦南县| 临沂市| 全椒县| 晋城| 曲沃县| 精河县| 津南区| 玉门市| 云阳县| 定南县| 西林县| 进贤县| 西贡区| 临泉县| 宜城市| 和林格尔县| 高安市| 汶川县| 攀枝花市| 宁化县| 高州市| 达孜县| 稻城县| 彰化市| 永和县| 建水县| 临泽县| 丰宁| 平果县| 佳木斯市| 丰原市| 昭平县| 洛川县| 云安县| 北碚区| 永安市| 沁阳市|