docker杂谈(一)Docker开启远程安全访问

前言:之前配置了任何人都可以连接,被黑了,下决心要研究下docker客户端远程安全连接

一   证书的一些故事

(0)证书介绍

开发'https功能'的web server必须用到签名证书,证书都是由'证书签发机构签发',当然也可以'自己给自己签发'即自签名证书。

要签发证书,首先要'有一个根证书',然后用'根证书来签发'用户证书

(1)用户进行证书申请

一般先生成一个'私钥文件(Key)',然后用私钥生成'证书签名请求'(csr:certificate signing request),再用'证书服务器的根证书'来签发证书,生成'证书文件'(crt: certificate)。

理解: '英文单词'的含义

(2)自签名证书

一般用于'顶级证书、根证书,证书的名称'和'认证机构'的名称相同.

(3)根证书

根证书是'CA认证中心给自己颁发的证书',是'信任链的起始点',安装根证书'意味着'对这个CA认证中心的信任

交互图

你可能感兴趣的:(Docker,kubernets)