前言
TSL连接方式是官方推荐的Docker远程管理连接方式,本文根据官方文档和网上资料,结合本人配置时出现的问题和解决方法,整理出配置的过程。
1.配置Docker服务器
1.1 创建证书生成的操作目录
在当前服务器登录账号有权限的目录创建,例如:/home/$当前账号,避免需要使用root权限导致的各种问题。
mkdir -p ./ca
cd ca
1.2 创建CA私钥和CA公钥
创建CA私钥,需要输入两次密码,请记住输入的密码。
openssl genrsa -aes256 -out ca-key.pem 4096
创建公钥,根据提示分别输入国家,省份,城市,组织,等一系列信息。
openssl req -new -x509 -days 365 -key ca-key.pem -sha256 -out ca.pem
**注意:在输入Common Name时要输入用于连接这台服务器的地址,例如本服务器IP地址或本服务器域名。**
![编辑](
切换为居中
添加图片注释,不超过 140 字(可选)
1.3 使用CA签署公钥
openssl req -subj "/CN= H O S T " − s h a 256 − n e w − k e y s e r v e r − k e