成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何利用Docker生成SSL證書

譯文
網絡
在今天的文章中,我們將突破依靠主機實現SSL證書的局限,了解如何利用Docker生成此類證書。

【51CTO.com快譯】在今天的文章中,我們將突破依靠主機實現SSL證書的局限,了解如何利用Docker生成此類證書。

  當說起“Docker”與“SSL”,很多朋友首先想到的可能是利用SSL證書以保護Docker守護程序自身。沒錯,這項工作非常重要,但與之相關的指導資料已經相當豐富。今天,我們將反其道而行之,考慮如何利用Docker容器為主機創建SSL證書。

  利用Docker生成SSL證書

  很多開發者朋友可能壓根沒想到過這種作法。然而,這是一項非常便捷且***實用性的技巧。那么讓我們首先解答***個疑問,利用Docker容器生成SSL證書,相對于主機生成有著哪些比較優勢?

  答案很簡單,我們需要在主機上安裝合適的工具(例如OpenSSL)才能實現這一任務。如果大家希望讓自己的Docker服務器保持整潔,那么OpenSSL這類額外的工具當然是越少越好。另外,大家當然也不希望在生產型Docker服務器上執行證書生成任務。這類工作***在測試設備上完成——如果各位像我一樣利用個人筆記本充當測試設備,那么其中很可能并沒有安裝OpenSSL或者其它服務器工具。

  獲取這些工具包雖然并無難度,但我實在不想讓自己的筆記本真的變成服務器。我個人喜愛簡潔與明確的職能劃分,相信不少朋友應該也與我有著同樣的偏好。

  立足Docker容器生成SSL證書

  相較于在主機之上生成證書,對我來說能利用Docker容器創建SSL證書實在是種很贊的體驗。流程非常簡單,只需要如下幾個步驟。

  首先是利用Docker Hub Nginx鏡像提取一套支持SSL證書創建的容器鏡像。這套鏡像已經內置有OpenSSL。(如果大家的鏡像中尚不包含OpenSSL,則可自行添加或者在其啟動時進行安裝。)

  作為示例,大家可以運行:

  docker pull nginx

  接下來,我們需要創建一條私鑰與證書簽署請求,命令如下:

  docker run -v $PWD:/work -it nginx openssl req -out /work/CSR.csr -new

  -newkey rsa:2048 -nodes -keyout /work/privateKey.key

  可以看到,主機上的工作目錄內已經包含有privateKey.key與CSR.csr兩個文件。如果大家打算使用二者創建一份自簽名證書,則可運行以下命令:

  docker run -v $PWD:/work -it nginx openssl req -x509 -sha256 -nodes

  -days 365 -newkey rsa:2048 -keyout privateKey.key -out

  /work/certificate.crt

  現在自簽名證書certificate.crt已經存在于主機上的工作目錄內了。

  就是這么簡單,無需在主機系統之上運行OpenSSL,我們已經成功利用OpenSSL創建了一份SSL證書。

  進一步探索

  大家可以利用以上命令實現更多其它功能。特別是如果各位希望以自動化方式為Docker主機或者容器創建SSL證書,則可以將以上合作整合進Dockerfile,而后利用Codefresh在Docker化應用內實現SSL證書生成。

  很明顯,Docker容器能夠帶來較主機更為快速且便捷的證書生成機制。如此簡單明了的生成流程,大家還有什么理由不使用SSL證書進行加密呢?

  原文鏈接:

  https://dzone.com/articles/using-docker-to-generate-ssl-certificates

  【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】

責任編輯:周雪 來源: 51CTO
相關推薦

2010-12-02 10:05:24

2020-12-31 08:08:23

SSL證書企業

2009-08-27 08:51:37

EV SSL證書

2009-08-27 17:23:57

SSL證書網站安全

2009-08-14 13:34:21

SSL證書 EV SSL在線交易

2020-06-23 08:04:46

SSL證書信息安全網絡安全

2020-05-14 20:10:12

SSLTLSLinux

2013-08-29 09:51:33

SSL證書SSL證書管理

2009-08-14 15:12:37

SSL證書安全案例

2020-06-22 07:51:24

SSL證書數據安全數據泄露

2011-03-25 15:46:49

2021-06-18 09:41:55

SSL證書數據安全數據泄露

2024-07-18 08:54:49

2009-08-26 22:21:12

2009-10-28 10:20:10

2009-08-14 15:00:47

SSL證書 天威誠信VeriSign證書

2023-08-02 11:39:21

SSL證書過期

2009-08-14 13:27:43

2014-08-11 10:15:01

Docker開發環境

2022-05-07 09:49:59

IPSSLLinux
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 不卡av电影在线播放 | 国产成人精品一区二区三区四区 | 国产一级片网站 | 亚洲精品在线观看网站 | 欧美日韩一区二区在线观看 | 午夜影院在线视频 | 国产一伦一伦一伦 | 日本成人在线免费视频 | 一区二区电影 | 欧美成人猛片aaaaaaa | 久久伊人影院 | 在线只有精品 | 日日艹夜夜艹 | 亚洲视频二区 | 日韩免费一区二区 | 羞羞视频免费在线观看 | 免费的网站www | 午夜精品一区二区三区在线观看 | 成人无遮挡毛片免费看 | 国产永久免费 | 99一区二区 | 国产高清精品一区 | 91免费观看 | 国产91在线 | 中日 | 欧美一级观看 | 日韩精品久久 | 久久久av一区 | 毛片免费观看视频 | 国产精品九九九 | 成人福利视频网站 | 中文字幕在线观 | 久久久久久久久久性 | 成人久久视频 | 在线一区二区三区 | 亚洲一区二区三区四区五区中文 | 青青久草 | 国产精品久久久久久久免费大片 | 亚洲人va欧美va人人爽 | 精品久久久久久亚洲精品 | 欧美一卡二卡在线 | 精品国产不卡一区二区三区 |