【问题标题】:How to store and use a pfx file in a linux container如何在 linux 容器中存储和使用 pfx 文件
【发布时间】:2022-01-24 15:00:03
【问题描述】:

我想将 pfx 文件存储在 linux 容器中,并在容器上运行的 dotnet 核心应用程序中使用它。目的是使用这个文件来签署东西,而不是 ssl。 我可以通过将 pfx 复制到 docker 文件中的某个文件夹,然后将其加载到应用程序代码中来实现。但如果我的环境是 Windows,我会使用证书存储。 我想知道我们是否可以为此目的在 Linux 中使用 cert-store,如果可以,然后通过应用程序中的指纹获取 pfx?

【问题讨论】:

  • 如果我的回答对你有用 - 请接受它

标签: docker .net-core containers x509certificate2 pki


【解决方案1】:

Linux 支持的唯一证书存储/etc/ssl 目录;-) 首选的方法是将其保存在 Linux 服务器的安全文件夹中,然后将其挂载到容器中(最好是只读的)。

如果您使用docker-compose,那么您可以将卷指定为只读(是的 - 您甚至可以将文件作为卷挂载)为documented here,其要点是:

version: "3.9"
services:
  web:
    volumes:
      - type: bind
        source: ./your.pfx
        target: /your.pfx
        read_only: true

【讨论】:

    猜你喜欢
    • 2017-11-29
    • 2021-08-28
    • 2013-02-14
    • 1970-01-01
    • 1970-01-01
    • 2012-02-05
    • 2021-11-15
    • 2014-10-25
    • 1970-01-01
    相关资源
    最近更新 更多