【问题标题】:What kind of certificates do I need for configuring an image registry?配置镜像仓库需要什么样的证书?
【发布时间】:2021-02-11 21:41:31
【问题描述】:

我正在为 OKD 安装创建本地映像注册表,并遵循 this Medium article 假设创建

自签名CA,服务器证书,短全全 此 VM 的限定主机名

需要

CA证书,服务器证书,服务器密钥保存为myca.pemregistry.pem, registry-key.pem

我对证书很陌生,所以我遵循this article 的指导并使用cfssl(如以前的文章所推荐)来生成这些证书。我已经通过生成和签署“中间 CA”。我有点不清楚在哪里以及如何生成文章所需的特定证书。如果可能的话,我非常感谢您就以下问题提供一些澄清或指导。

  1. 我相信ca.pem是在第一个“CA Authority”进程中生成的 latter 文章相当于中提到的myca.pem 文件 以前的文章,但名称不同。是这样吗?

  2. 我不清楚registry.pemregistry-key.pem 到底在哪里 文件生成。这些只是使用生成的证书吗 “服务器”配置文件并分配了名称“注册表”?他们是一个 完全独立的个人资料我应该添加到 cfssl.json 文件?他们都不是吗?

  3. 无论哪种情况,我需要在 我需要创建cfssl.json 文件或其他配置文件以使其适用于映像注册表?难道我 仍然需要创建中提到的附加“主机证书配置文件” 后一篇文章?

我已尝试尽可能多地吸收有关 ssl 证书的信息,但不幸的是,到目前为止,我还没有找到任何可以解决我遇到的具体问题的信息。我确信这可能比我意识到的要简单,因此任何澄清这里需要什么的帮助将不胜感激。非常感谢。

【问题讨论】:

    标签: ssl certificate ssl-certificate docker-registry cfssl


    【解决方案1】:

    我能够弄清楚这一切。以下是我三个问题的答案:

    1. 这是正确的假设。

    2. 这些是使用“服务器”配置文件生成的,并给出了我选择的任何名称。

    3. 我必须创建额外的主机证书配置文件并将该文件中的 CN 指向我的本地完全限定域名。然后将此配置文件用作生成证书的参数。

    【讨论】:

      猜你喜欢
      • 2015-01-27
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-11-11
      • 2011-05-21
      • 2011-01-21
      相关资源
      最近更新 更多