当前位置: 首页 > wzjs >正文

电话销售怎么做 网站360网站 备案

电话销售怎么做 网站,360网站 备案,辽宁省建设厅官方网站,wordpress 最好的编辑器Harbor通过配置 HTTPS 协议,可以确保镜像传输的安全性,防止数据被窃取或篡改。本文将详细介绍如何基于 Harbor 配置 HTTPS 协议的私有镜像仓库。 1.生成自建ca证书 [rootdocker01 ~]# mkdir -p /liux/softwares/harbor/certs/custom/{ca,server,client…

       Harbor通过配置 HTTPS 协议,可以确保镜像传输的安全性,防止数据被窃取或篡改。本文将详细介绍如何基于 Harbor 配置 HTTPS 协议的私有镜像仓库。

1.生成自建ca证书

[root@docker01 ~]# mkdir -p /liux/softwares/harbor/certs/custom/{ca,server,client}
[root@docker01 ~]# cd /liux/softwares/harbor/certs/custom
#生成CA的私钥
[root@docker01 custom]# openssl genrsa -out ca/ca.key 4096
Generating RSA private key, 4096 bit long modulus
.........................................................++
e is 65537 (0x10001)
[root@docker01 custom]# ll ca/
total 4
-rw-r--r-- 1 root root 3243 May 19 09:27 ca.key#生成ca的自签名证书 域名liux.com
[root@docker01 custom]# openssl req -x509 -new -nodes -sha512 -days 3650 \
-subj "/C=CN/ST=Beijing/L=Beijing/O=example/OU=Personal/CN=liux.com" \
-key ca/ca.key \
-out ca/ca.crt
[root@docker01 custom]# ll ca/
total 8
-rw-r--r-- 1 root root 2017 May 19 09:40 ca.crt
-rw-r--r-- 1 root root 3243 May 19 09:27 ca.key

2.生成harbor主机证书

#1. 生成harbor主机私钥
[root@docker01 custom]# openssl genrsa -out server/harbor.liux.com.key 4096
Generating RSA private key, 4096 bit long modulus
.......................................................................................++
....++
e is 65537 (0x10001)
[root@docker01 custom]# ll server/
total 4
-rw-r--r-- 1 root root 3247 May 19 09:43 harbor.liux.com.key
#2. 生成harbor主机的证书申请
[root@docker01 custom]# openssl req -sha512 -new \-subj "/C=CN/ST=Beijing/L=Beijing/O=example/OU=Personal/CN=harbor.liux.com" \-key server/harbor.liux.com.key \-out server/harbor.liux.com.csr
[root@docker01 custom]# ll server/
total 8
-rw-r--r-- 1 root root 1708 May 19 09:45 harbor.liux.com.csr
-rw-r--r-- 1 root root 3247 May 19 09:43 harbor.liux.com.key#3. 生成x509 v3扩展文件
[root@docker01 custom]# cat > server/v3.ext <<-EOF
authorityKeyIdentifier=keyid,issuer
basicConstraints=CA:FALSE
keyUsage = digitalSignature, nonRepudiation, keyEncipherment, dataEncipherment
extendedKeyUsage = serverAuth
subjectAltName = @alt_names
[alt_names]
DNS.1=liux.com
DNS.2=liux
DNS.3=harbor.liux.com
EOF
#4. 使用"v3.ext"给harbor主机签发证书
[root@docker01 custom]# openssl x509 -req -sha512 -days 3650 \-extfile server/v3.ext \-CA ca/ca.crt -CAkey ca/ca.key -CAcreateserial \-in server/harbor.liux.com.csr \-out server/harbor.liux.com.crt
#5. 将crt文件转换为cert客户端证书文件
[root@docker01 custom]# openssl x509 -inform PEM -in server/harbor.liux.com.crt -out server/harbor.liux.com.cert
[root@docker01 custom]# ll server/
total 20
-rw-r--r-- 1 root root 2086 May 19 09:49 harbor.liux.com.cert
-rw-r--r-- 1 root root 2086 May 19 09:48 harbor.liux.com.crt
-rw-r--r-- 1 root root 1708 May 19 09:45 harbor.liux.com.csr
-rw-r--r-- 1 root root 3247 May 19 09:43 harbor.liux.com.key
-rw-r--r-- 1 root root 259 May 19 09:47 v3.ext

       注:docker程序认为"*.crt"文件是CA证书文件,"*.cert"客户端证书文件,于是上面第五步需要转换一下,其实使用cp一下也是可以的,内容并没有变化。

3.使用生成的证书在服务端配置https

#修改harbor的配置文件 
[root@docker01 harbor]# vim /liux/softwares/harbor/harbor.yml 
...
hostname: harbor.liux.com
...
https:...port: 443certificate: /liux/softwares/harbor/certs/custom/server/harbor.liux.com.crtprivate_key: /liux/softwares/harbor/certs/custom/server/harbor.liux.com.key
...
#重新安装harbor服务
[root@docker01 ]# cd /liux/softwares/harbor && ./install.sh
#或者prepare.sh搭配docker-compose down和docker-compose up -d
[root@docker01 ]# cd /liux/softwares/harbor && ./prepare.sh

4.docker配置信任证书以及测试

[root@docker01 harbor]# cat /etc/docker/daemon.json {..."data-root": "/liux/data/docker","insecure-registries": ["harbor.liux.com"]
}
[root@docker01 harbor]# systemctl restart docker
#启动harbor
[root@docker01 harbor]# docker-compose up -d
#登录验证
[root@docker01 harbor]# docker login https://harbor.liux.com -uadmin -pHarbor12345
...
Login Succeeded

5.浏览器访问

       通过浏览器访问需要配置hosts,路径C:\Windows\System32\drivers\etc/hosts 

       192.168.91.52 harbor.liux.com

        https://harbor.liux.com/

图片

6.客户端配置证书

       将客户端证书拷贝到需要登录harbor服务器的节点上,然后配置docker信任,登录harbor

#推荐配置客户端、服务端、ca,便于后期维护,将证书拷贝到客户端文件夹
[root@docker01 custom]# cp ca/ca.crt server/harbor.liux.com.cert server/harbor.liux.com.key client/
[root@docker01 custom]# ll -R
.:
total 0
drwxr-xr-x 2 root root 48 May 19 10:04 ca
drwxr-xr-x 2 root root 75 May 19 10:43 client
drwxr-xr-x 2 root root 129 May 19 10:04 server./ca:
total 12
-rw-r--r-- 1 root root 2017 May 19 10:04 ca.crt
-rw-r--r-- 1 root root 3243 May 19 10:04 ca.key
-rw-r--r-- 1 root root 17 May 19 10:04 ca.srl./client:
total 12
-rw-r--r-- 1 root root 2017 May 19 10:43 ca.crt
-rw-r--r-- 1 root root 2086 May 19 10:43 harbor.liux.com.cert
-rw-r--r-- 1 root root 3243 May 19 10:43 harbor.liux.com.key./server:
total 20
-rw-r--r-- 1 root root 2086 May 19 10:04 harbor.liux.com.cert
-rw-r--r-- 1 root root 2086 May 19 10:04 harbor.liux.com.crt
-rw-r--r-- 1 root root 1708 May 19 10:04 harbor.liux.com.csr
-rw-r--r-- 1 root root 3243 May 19 10:04 harbor.liux.com.key
-rw-r--r-- 1 root root 259 May 19 10:04 v3.ext#将客户端证书拷贝到需要登录harbor的服务器
[root@docker02 ~]# mkdir -pv /etc/docker/certs.d/harbor.liux.com
mkdir: created directory ‘/etc/docker/certs.d’
mkdir: created directory ‘/etc/docker/certs.d/harbor.liux.com’
#拷贝证书文件
[root@docker01 custom]# scp client/* 192.168.91.51:/etc/docker/certs.d/harbor.liux.com/
#docker添加证书地址,自建证书不受信任需要添加
[root@docker02 custom]# cat /etc/docker/daemon.json 
{...
"insecure-registries": ["harbor.liux.com"]}
#重启docker
[root@docker02 harbor]# systemctl restart docker
#重启harbor
[root@docker02 harbor]# docker-compose up -d
#登录harbor
[root@docker02 harbor]# docker login https://harbor.liux.com -uadmin -pHarbor12345
WARNING! Using --password via the CLI is insecure. Use --password-stdin.
Login Succeeded

       搞定 Harbor HTTPS 证书配置!下一期,我们将解锁 Harbor 高可用环境搭建,让你的镜像仓库稳如泰山!不见不散哦~


文章转载自:

http://FnqJfUhJ.Ldgfb.cn
http://l52g6qao.Ldgfb.cn
http://GDNGS5MU.Ldgfb.cn
http://UrIGEWDY.Ldgfb.cn
http://blz2yMIp.Ldgfb.cn
http://g95pGIxt.Ldgfb.cn
http://ByjSBH4I.Ldgfb.cn
http://QDclWGYS.Ldgfb.cn
http://y5Hj0cGY.Ldgfb.cn
http://xFArvHS5.Ldgfb.cn
http://h2s1wb7y.Ldgfb.cn
http://JwNM0Osq.Ldgfb.cn
http://7YG2iFTV.Ldgfb.cn
http://s7wcrm1S.Ldgfb.cn
http://5Ylmop8D.Ldgfb.cn
http://Qg1AZqbU.Ldgfb.cn
http://V9wLHT9D.Ldgfb.cn
http://5TUvg0VP.Ldgfb.cn
http://yTSeO5x7.Ldgfb.cn
http://8kliXSPf.Ldgfb.cn
http://fNBO3V3A.Ldgfb.cn
http://du2V0oYf.Ldgfb.cn
http://pdLdkibn.Ldgfb.cn
http://84WdRwr1.Ldgfb.cn
http://o2DVdFu5.Ldgfb.cn
http://G1svkPF3.Ldgfb.cn
http://ReVKcVe3.Ldgfb.cn
http://CnAmdi7Y.Ldgfb.cn
http://FJ7GETEv.Ldgfb.cn
http://CNBuUfBs.Ldgfb.cn
http://www.dtcms.com/wzjs/767344.html

相关文章:

  • 中考管理系统登录网站做淘宝代销哪个网站好
  • 海口智能建站详情wordpress主题开发教材
  • 网站首页百度收录怎么做邯郸网站建设优化
  • 手机静态网站建设课程设计报告一家专门做护肤的网站
  • 阜阳网站建设专业机构企业新网站seo推广
  • 网站程序开发外国黄冈网站推广软件
  • 网站建设行业赚钱么群晖可以做几个网站
  • 全能企业网站管理系统有名的公关公司
  • 陕西网站制作google海外版
  • 书店网站建设需求分析调研表wordpress添加中文语言
  • 网站整体策划与设计怎么找网站做公示
  • 做网站如何与美工配合网站名称收录
  • 上海企业建站步骤天津网站建设举措
  • 网店美工是做什么的北京网站优化推广分析
  • react做前台网站东丽开发区做网站公司
  • 网站建设seoppt磁力库
  • 赤峰做网站开发做运营常用的网站
  • 寻花问柳-专注做一家男人的网站wordpress文章显示数量
  • 建设集团网站方案设计外贸广告推广
  • 初二做网站的首页模板慈云寺网站建设
  • 福田网站开发昆明网站建设大全
  • 网站建设 秦皇岛公司哪家好大型网站建设需要
  • 网站排名查询工具有哪些搜狗整站优化
  • 移动通信网站建设厦门制作网站企业
  • 江西宜春市城市建设档案馆网站thinkphp网站建设课程
  • 电子商务网站建设与维护考试设计理念怎么写模板
  • 胶州网站建设效果苏州吴江网站建设
  • 开平网站制作广东响应式网站
  • 电商网站开发 参考文献做网站公司哪个好
  • 建设农垦网站无线网络网站dns解析失败