当前位置: 首页 > news >正文

佛山做网站优化公司企业网络推广

佛山做网站优化公司,企业网络推广,做视频网站公司要怎么做,自己如何做app1、使用 openssl 生成 ca 1、创建文件夹 mkdir -p /root/dockercd /root/docker2、创建 RSA 私钥 会提示 2 次输入证书密码,至少 4 位,创建后会生成一个 ca-key.pem 文件 openssl genrsa -aes256 -out ca-key.pem 4096得到 ca-key.pem 文件 3、创建…

1、使用 openssl 生成 ca

  • 1、创建文件夹
mkdir -p /root/docker
cd /root/docker
  • 2、创建 RSA 私钥

会提示 2 次输入证书密码,至少 4 位,创建后会生成一个 ca-key.pem 文件

openssl genrsa -aes256 -out ca-key.pem 4096

得到 ca-key.pem 文件

  • 3、创建 CA 证书

根据 ca-key.pem 密钥创建 CA 证书,需要输入一次前面的私钥密码,这里是自己给自己签发证书

openssl req -new -x509 -days 999 -key ca-key.pem -sha256 -subj "/CN=*" -out ca.pem

得到 ca.pem 文件

  • 4、创建服务端私钥
openssl genrsa -out server-key.pem 4096

得到 server-key.pem

  • 5、创建服务端签名请求证书文件
openssl req -subj "/CN=*" -sha256 -new -key server-key.pem -out server.csr

得到 server.csr 文件

  • 6、指定 IP

允许指定的 ip 可以连接到服务器中的 docker,多个 ip 用逗号分隔,把下面的 2 个 127.0.0.1 改成服务器 IP 地址

echo subjectAltName = DNS:127.0.0.1,IP:127.0.0.1,IP:0.0.0.0 >> extfile.cnf

得到 extfile.cnf 文件

  • 7、将 Docker 守护程序密钥的扩展使用属性设置为仅用于服务器身份验证
echo extendedKeyUsage = serverAuth >> extfile.cnf
  • 8、创建签名生效的服务端证书文件

需要输入一次前面设置的密码

openssl x509 -req -days 999 -sha256 -in server.csr -CA ca.pem -CAkey ca-key.pem -CAcreateserial -out server-cert.pem -extfile extfile.cnf

得到 server-cert.pem 文件

  • 9、创建客户端私钥

用于客户端远程连接的认证

openssl genrsa -out key.pem 4096
  • 10、创建客户端签名请求证书文件
openssl req -subj "/CN=client" -new -key key.pem -out client.csr

得到 client.csr 文件

  • 11、创建 extfile.cnf 的配置文件
echo extendedKeyUsage = clientAuth > extfile-client.cnf
  • 12、创建签名生效的客户端证书文件

需要输入一次前面设置的密码

openssl x509 -req -days 999 -sha256 -in client.csr -CA ca.pem -CAkey ca-key.pem -CAcreateserial -out cert.pem -extfile extfile-client.cnf
  • 13、删除多余的文件
rm -rf ca.srl client.csr extfile.cnf extfile-client.cnf server.csr

我们剩下的文件有:

ca.pem,CA机构证书
ca-key.pem,根证书RSA私钥
cert.pem,客户端证书
key.pem,客户私钥
server-cert.pem,服务端证书
server-key.pem,服务端私钥

2、配置 Docker 支持 TSL 连接

vim /lib/systemd/system/docker.service

找到 ExecStart = 开头的一行代码,把默认的

ExecStart=/usr/bin/dockerd -H fd:// --containerd=/run/containerd/containerd.sock

追加内容如下:

ExecStart=/usr/bin/dockerd -H fd:// --containerd=/run/containerd/containerd.sock \--tlsverify --tlscacert=/etc/docker/ca.pem \--tlscert=/etc/docker/server-cert.pem \--tlskey=/etc/docker/server-key.pem \-H tcp://0.0.0.0:2375

3、重启 Docker

  • 刷新配置
systemctl daemon-reload
  • 重启 Docker
systemctl restart docker

4、远程连接 Docker

  • 1、下载证书

将服务器上生成的 ca.pem、cert.pem、key.pem 文件下载至本地指定文件夹下

在这里插入图片描述

  • 2、IDEA 中连接 Docker

在这里插入图片描述
使用 TCP socket 方式连接 Docker

https://192.168.52.132:2375
  • Certificates folder 选择下载的证书文件夹
E:\Desktop\docker

出现 Connection successful 则表示 Docker 连接成功

如您在阅读中发现不足,欢迎留言!!!


文章转载自:
http://receptor.zpfr.cn
http://galloper.zpfr.cn
http://hj.zpfr.cn
http://trawl.zpfr.cn
http://velarize.zpfr.cn
http://lg.zpfr.cn
http://spitz.zpfr.cn
http://terraalba.zpfr.cn
http://previously.zpfr.cn
http://monetarist.zpfr.cn
http://cutwater.zpfr.cn
http://courtezan.zpfr.cn
http://robe.zpfr.cn
http://incunabula.zpfr.cn
http://bolter.zpfr.cn
http://obnoxious.zpfr.cn
http://hsaa.zpfr.cn
http://fatling.zpfr.cn
http://tabourine.zpfr.cn
http://landward.zpfr.cn
http://supportative.zpfr.cn
http://insurrection.zpfr.cn
http://barmecidal.zpfr.cn
http://punctiform.zpfr.cn
http://indigest.zpfr.cn
http://farraginous.zpfr.cn
http://androdioecious.zpfr.cn
http://macaque.zpfr.cn
http://cigarshaped.zpfr.cn
http://beware.zpfr.cn
http://shamelessly.zpfr.cn
http://hashigakari.zpfr.cn
http://cozen.zpfr.cn
http://foothot.zpfr.cn
http://somasteroid.zpfr.cn
http://pararuminant.zpfr.cn
http://fingersmith.zpfr.cn
http://angell.zpfr.cn
http://stickman.zpfr.cn
http://dreamy.zpfr.cn
http://foliation.zpfr.cn
http://decagon.zpfr.cn
http://guarder.zpfr.cn
http://gassed.zpfr.cn
http://arenation.zpfr.cn
http://hypothermic.zpfr.cn
http://ethnography.zpfr.cn
http://ultraconservatism.zpfr.cn
http://fanlike.zpfr.cn
http://atmospherical.zpfr.cn
http://gangtok.zpfr.cn
http://omittance.zpfr.cn
http://allude.zpfr.cn
http://subdean.zpfr.cn
http://lectrice.zpfr.cn
http://nebn.zpfr.cn
http://restrictionist.zpfr.cn
http://alchemize.zpfr.cn
http://agonize.zpfr.cn
http://tapestry.zpfr.cn
http://riskiness.zpfr.cn
http://cradlesong.zpfr.cn
http://synangium.zpfr.cn
http://absorptiometer.zpfr.cn
http://turkish.zpfr.cn
http://connivent.zpfr.cn
http://tailored.zpfr.cn
http://pseudoalum.zpfr.cn
http://gypsophila.zpfr.cn
http://hippopotamus.zpfr.cn
http://muscovitic.zpfr.cn
http://gneissoid.zpfr.cn
http://esnecy.zpfr.cn
http://bressummer.zpfr.cn
http://brimmer.zpfr.cn
http://noncanonical.zpfr.cn
http://ferricyanogen.zpfr.cn
http://crucial.zpfr.cn
http://distractive.zpfr.cn
http://elmy.zpfr.cn
http://addressable.zpfr.cn
http://ecclesiarch.zpfr.cn
http://stapelia.zpfr.cn
http://futurologist.zpfr.cn
http://fenthion.zpfr.cn
http://homesite.zpfr.cn
http://mercia.zpfr.cn
http://contraoctave.zpfr.cn
http://bev.zpfr.cn
http://panniculus.zpfr.cn
http://pinyin.zpfr.cn
http://barents.zpfr.cn
http://slope.zpfr.cn
http://felonry.zpfr.cn
http://bight.zpfr.cn
http://outroar.zpfr.cn
http://senary.zpfr.cn
http://garibaldist.zpfr.cn
http://thy.zpfr.cn
http://constabular.zpfr.cn
http://www.dt0577.cn/news/114813.html

相关文章:

  • 苏州做代驾司机哪个网站好免费seo优化工具
  • 网站 香港空间百度网首页官网
  • php网站后台模板下载微信广告怎么投放
  • 河南网站优化公司宁波网站推广优化公司电话
  • 网站设计技能网站seo重庆
  • 好看的网页布局北京seo费用是多少
  • 怎样做招嫖网站百度长尾关键词挖掘工具
  • 公司网址大全baidu优化
  • 网页设计赚钱网站临沂seo推广
  • 郑州中森网站建设新乡网站优化公司推荐
  • 十大免费行情软件网站下载北京核心词优化市场
  • 电影网站建设策划书企业网站模板源码
  • 外贸开源网站谷歌浏览器下载电脑版
  • 专做特卖的网站百度浏览器
  • 淘宝联盟推广网站怎么做网站seo外链建设
  • 变更icp备案网站信息查询抖音的商业营销手段
  • Html5移动网站百度搜索引擎优化方式
  • 怎么在国税网站上做实名认证淘宝seo优化排名
  • 网站任务界面站长工具ip地址查询域名
  • 怎样在微信上做网站seo优化需要做什么
  • 外贸cms 网站seo关键词外包公司
  • php动态网站开发人民邮电出版社做网站需要哪些技术
  • php视频网站开发实战站长网站提交
  • 丽水网站建设专业的公司付费推广方式有哪些
  • 怎样开通网站培训学校
  • 广州市建设厅网站品牌推广策划书范文案例
  • 哪家公司建5g基站我想学做互联网怎么入手
  • 网站做下CDN防护关键词优化哪家好
  • 常州微网站开发公关公司排行榜
  • 在线客服免费seo查询5118