首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >docker容器化for服务器的证书签名请求

docker容器化for服务器的证书签名请求
EN

Stack Overflow用户
提问于 2019-09-03 09:55:42
回答 1查看 424关注 0票数 0

希望能有一个快速的回答。

从CA生成用于SSL证书的CSR时,创建CSR的openssl命令需要在安装docker的主机上运行,还是在将用作When服务器的docker容器中运行?

耽误您时间,实在对不起

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2019-09-03 19:21:03

只要签名的证书和私钥文件在您期望的容器中结束,并且您安全地处理私钥文件,那么在哪里运行命令就无关紧要了。

我倾向于在主机上运行它们,并使用docker run -v选项(或等效选项)注入它们。您不能将它们添加到镜像中,因为这会将私钥泄漏到不可变的共享镜像中。一般来说,在Docker容器中以交互方式运行命令不是首选路径。您也不希望在重新启动容器时重新生成证书(并且删除Docker容器是非常常见的情况;例如,您需要这样做才能升级容器中的软件)。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/57764163

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档