首页 > 其他分享 >Docker 容器添加自定义root ca

Docker 容器添加自定义root ca

时间:2023-01-30 12:37:00浏览次数:53  
标签:自定义 参考 ca step usr certificates Docker root

比如如果我们基于了step-ca 工具做为我们的ca 机制,就会有不可信的问题,业务使用就特别不方便了,以下是一个参考配置
实际上很简单就是使用update-ca-certificates 更新信息

参考镜像

 

FROM nginx:latest
COPY root_ca.crt /usr/local/share/ca-certificates/root_ca.crt
RUN /usr/sbin/update-ca-certificates

特殊场景

比如对于jvm 应用,就需要一个特殊处理,keystore ca 的添加(实际结合自己的场景处理,以下只是参考)

RUN keytool -keystore /usr/lib/jvm/java-8-oracle/jre/lib/security/cacerts -storepass changeit -noprompt -trustcacerts -importcert -alias  myrootca -file root_ca.crt

参考效果

基于step-ca 进行管理的ca

Docker 容器添加自定义root ca_oracle

 

 

参考资料

​https://smallstep.com/docs/step-ca/getting-started​

标签:自定义,参考,ca,step,usr,certificates,Docker,root
From: https://blog.51cto.com/rongfengliang/6026188

相关文章

  • Docker第一章:Docker理念与安装配置
    什么是DockerDocker是基于Go语言实现的云开源项目,本身是一个容器运行载体或称之为管理引擎。Docker的主要目标是通过对应用组件的封装、分发、部署、运行等生命周期的管......
  • js实现自定义网络拓扑图-实战记录
    首先推荐工具库JTopo: jtopo一个好用的交互式HTML5图形库其他的看官方文档            三、基础讲解jtopo的核心对象有Stage、Layer、Canv......
  • 用html2canvas.js 将前端HTML页面生成图片
    首先去html2canvas官网下载html2canvas.js文件html2canvas官网地址:http://html2canvas.hertzen.com/HTML<divid="host_file"class="container"><divid="view"c......
  • SAP UI5 应用的标准 Theme 和自定义 Theme 的加载讨论
    SAPUI5应用的初始主题可以硬编码在应用程序中(在加载SAPUI5的引导程序的脚本标签中)或在加载SAPUI5之前定义的JS配置对象中,例如下面的例子:<scriptid="sap-ui-boots......
  • lucas定理学习笔记
    lucas学习笔记小蒟蒻的第一篇学术文章,对lucas理解不够透彻,如有错误,望指正,同时望支持注:下文定义\(\binom{a}{b}\)为\(\frac{b!}{a!(b-a)!}\quad\)(即组合数)定理内容:......
  • 506 Cannot talk to daemonnon-zero return code
    场景及报错信息:在做Ansible测试的时候遇到以下报错:[root@controlansible]#ansibleall-a'chronycsources'node2|FAILED|rc=1>>506Cannottalktodaemonnon-z......
  • 高并发环境下3种方式优化Tomcat性能
    摘要:Tomcat作为最常用的JavaWeb服务器,随着并发量越来越高,Tomcat的性能会急剧下降,那有没有什么方法来优化Tomcat在高并发环境下的性能呢?本文分享自华为云社区《【高并发】......
  • CocosCreator 性能优化:DrawCall
    在游戏开发中,DrawCall作为一个非常重要的性能指标,直接影响游戏的整体性能表现。无论是CocosCreator、Unity、Unreal还是其他游戏引擎,只要说到游戏性能优化,DrawCall都......
  • DOCKER 修改本地镜像里面的内容
    dockerps-a 获取容器的ID。dockercp49001ce7639b:/usr/share/grafana/public/img/grafana_icon.svg D:/grafana_icon.svgdockercp命令+容器编号+ :+容器......
  • step-ca ha 模式说明
    step-ca是一个很不错的开源ca管理工具,但是如果实际使用就存在ca的问题,实际上官方也说明了ha的玩法,但是因为step-ca在架构设计上并不是完全分布式的,所以还是有一些问题......