Docker容器----TLS加密通讯

本文详细介绍了如何在Docker容器中实现TLS加密通信,从TLS的目的和CA认证,到具体的操作步骤,包括修改主机名、创建证书、配置Docker服务等,旨在确保在容器间的通信安全。
摘要由CSDN通过智能技术生成

Docker容器----TLS加密通讯

一:介绍TLS

​ TLS (Transport Layer Security)指传输层安全,是解决网络安全的重量级武器。传输层安全最早由网景公司所开发,那时的名字还不叫TLS,而是SSL(Secure Sockets Layer),即安全套接字层。

1、TLS的目的

​ 目的是建立起一个安全的通道。在建立安全通道时可以安全地传输数据之前,要经历一个TLS 握手过程 。 可以理解 TLS 协议是一个两阶段的协议 , 一个是握手阶段,一个是应用数据加密传输阶段。

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-WmzBwCqZ-1588081455753)(C:\Users\xumin\AppData\Roaming\Typora\typora-user-images\1588075758308.png)]

​ 同时,TLS 的协议又具有层次结构,所有的报文都会通过记录层协议 Record Layer Protocol 进行打包传输; 在记录层协议之上,又分为握手协议 Handshake Protocol,改变密码规格协;ChangeCipherSpec Protocol,警告协议 Alert Protocol,以及应用数据协议 Application Data Protocol 。

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-fR3zNjS5-1588081455755)(C:\Users\xumin\AppData\Roaming\Typora\typora-user-images\1588075923509.png)]

2、CA认证

​ 证书颁发机构(CA, Certificate Authority)即颁发数字证书的机构。是负责发放和管理数字证书的权威机构,并作为电子商务交易中受信任的第三方,承担公钥体系中公钥的合法性检验的责任。

CA 证书颁发的时候,证书中是包含密钥对的,同时用户信息也是进行加密的,所以CA颁发的证书具有两个特点:用户发送的信息都是加密的;身份的唯一性。

二:构建TLS加密通信</

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值