服务器 > 服务器 > 云虚拟主机

Docker配置SSL证书实现远程访问

36人参与 2025-02-15 云虚拟主机

1、使用 openssl 生成 ca

mkdir -p /root/docker
cd /root/docker

会提示 2 次输入证书密码,至少 4 位,创建后会生成一个 ca-key.pem 文件

openssl genrsa -aes256 -out ca-key.pem 4096

得到 ca-key.pem 文件

根据 ca-key.pem 密钥创建 ca 证书,需要输入一次前面的私钥密码,这里是自己给自己签发证书

openssl req -new -x509 -days 999 -key ca-key.pem -sha256 -subj "/cn=*" -out ca.pem

得到 ca.pem 文件

openssl genrsa -out server-key.pem 4096

得到 server-key.pem

openssl req -subj "/cn=*" -sha256 -new -key server-key.pem -out server.csr

得到 server.csr 文件

允许指定的 ip 可以连接到服务器中的 docker,多个 ip 用逗号分隔,把下面的 2 个 127.0.0.1 改成服务器 ip 地址

echo subjectaltname = dns:127.0.0.1,ip:127.0.0.1,ip:0.0.0.0 >> extfile.cnf

得到 extfile.cnf 文件

echo extendedkeyusage = serverauth >> extfile.cnf

需要输入一次前面设置的密码

openssl x509 -req -days 999 -sha256 -in server.csr -ca ca.pem -cakey ca-key.pem -cacreateserial -out server-cert.pem -extfile extfile.cnf

得到 server-cert.pem 文件

用于客户端远程连接的认证

openssl genrsa -out key.pem 4096
openssl req -subj "/cn=client" -new -key key.pem -out client.csr

得到 client.csr 文件

echo extendedkeyusage = clientauth > extfile-client.cnf

需要输入一次前面设置的密码

openssl x509 -req -days 999 -sha256 -in client.csr -ca ca.pem -cakey ca-key.pem -cacreateserial -out cert.pem -extfile extfile-client.cnf
rm -rf ca.srl client.csr extfile.cnf extfile-client.cnf server.csr

我们剩下的文件有:

ca.pem,ca机构证书
ca-key.pem,根证书rsa私钥
cert.pem,客户端证书
key.pem,客户私钥
server-cert.pem,服务端证书
server-key.pem,服务端私钥

2、配置 docker 支持 tsl 连接

vim /lib/systemd/system/docker.service

找到 execstart = 开头的一行代码,把默认的

execstart=/usr/bin/dockerd -h fd:// --containerd=/run/containerd/containerd.sock

追加内容如下:

execstart=/usr/bin/dockerd -h fd:// --containerd=/run/containerd/containerd.sock \
	--tlsverify --tlscacert=/etc/docker/ca.pem \
	--tlscert=/etc/docker/server-cert.pem \
	--tlskey=/etc/docker/server-key.pem \
	-h tcp://0.0.0.0:2375

3、重启 docker

systemctl daemon-reload
systemctl restart docker

4、远程连接 docker

将服务器上生成的 ca.pem、cert.pem、key.pem 文件下载至本地指定文件夹下

在这里插入图片描述

在这里插入图片描述

使用 tcp socket 方式连接 docker

https://192.168.52.132:2375

e:\desktop\docker

出现 connection successful 则表示 docker 连接成功

到此这篇关于docker配置ssl证书实现远程访问的文章就介绍到这了,更多相关docker ssl远程访问 内容请搜索代码网以前的文章或继续浏览下面的相关文章希望大家以后多多支持代码网!

(0)
打赏 微信扫一扫 微信扫一扫

您想发表意见!!点此发布评论

推荐阅读

K8S部署rocketmq5全过程

02-15

CentOS修改docker镜像存储位置并进行数据迁移的操作方法

02-15

docker system df命令详解

02-15

通过Docker运行AnythingLLM的方法

02-15

Windows的docker删除容器后WSL2磁盘空间不释放的问题的解决方法

02-15

设置docker的定时关闭和启动方式

02-15

猜你喜欢

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论