首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Vault CLI的.crt和.key证书在运行Docker容器时会导致受信任的证书错误[NGINX]

Vault CLI的.crt和.key证书在运行Docker容器时会导致受信任的证书错误[NGINX]
EN

Stack Overflow用户
提问于 2022-08-17 16:27:40
回答 1查看 101关注 0票数 0

我现在正在与Vault CLI和nginx合作,目前我需要从Vault CLI抓取home.crt和door.key。在从保险库获得这样的数据后,我尝试将其复制到我的nginx.conf文档中。我已经验证了nginx.conf是独立工作的,但是当我通过.crt和.key复制用于SSL终止时。当试图运行Dockerfile时,我会收到此错误。

代码语言:javascript
复制
[emerg] 1#1: cannot load certificate "/etc/nginx/ssl/colossus.crt": PEM_read_bio_X509_AUX() failed (SSL: error:0909006C:PEM routines:get_name:no start line:Expecting: TRUSTED CERTIFICATE)
nginx: [emerg] cannot load certificate "/etc/nginx/ssl/colossus.crt": PEM_read_bio_X509_AUX() failed (SSL: error:0909006C:PEM routines:get_name:no start line:Expecting: TRUSTED CERTIFICATE)

我无法直接访问openSSL,如何解决这个问题?

EN

回答 1

Stack Overflow用户

发布于 2022-08-17 21:28:31

文件/etc/nginx/ssl/colossus.crt是Vault自己的CA证书( PEM格式)。这不是您的nginx服务器证书。

您可以使用以下命令获得Vault的CA:

代码语言:javascript
复制
curl ${VAULT_ADDR}/v1/pki/ca/pem

如果你有一个多层次的CA,你也可以得到整个链.这里的细节

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/73391933

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档