【问题标题】:What is Docker registry 2.0 tls clientcas什么是 Docker Registry 2.0 tls clientcas
【发布时间】:2015-05-07 00:46:12
【问题描述】:

谁能解释一下clientcas是干什么用的?

http:
    addr: localhost:5000
    prefix: /my/nested/registry/
    secret: asecretforlocaldevelopment
    tls:
        certificate: /path/to/x509/public
        key: /path/to/x509/private
    clientcas:
      - /path/to/ca.pem
      - /path/to/another/ca.pem
    debug:
        addr: localhost:5001

取自:

https://docs.docker.com/registry/configuration/

【问题讨论】:

    标签: ssl docker-registry


    【解决方案1】:

    'clientcas' 用于已签署注册表/客户端证书的证书颁发机构 (CA)。仅拥有密钥和证书不足以进行身份​​验证 - 尽管某些 CA 内置在您的 Web 浏览器或操作系统中,但您需要向注册表提供至少一个对服务器/客户端具有权威性的 CA该注册中心及其客户使用的证书。 如果您使用自签名证书,这将是您用于进行签名的 CA(即用于签署 CSR 的 CA)。

    【讨论】:

      【解决方案2】:

      客户端证书提供客户端身份验证。您可以通过向授权客户端颁发客户端证书来控制访问。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 2015-07-21
        • 2015-04-08
        • 1970-01-01
        • 1970-01-01
        • 2016-10-22
        • 1970-01-01
        • 2015-06-30
        • 2019-03-26
        相关资源
        最近更新 更多