在UNIX系统上,环境变量SSL_CERT_FILE和SSL_CERT_DIR可分别用于覆盖SSL证书文件和SSL证书文件目录的系统默认位置。
生成站点证书 为您的站点生成根CA和TLS证书和密钥。对于生产站点,您可能希望使用服务Let’sEncrypt来生成TLS证书和密钥,但此示例使用命令行工具。
为了确保在TLS会话中使用的服务器公钥的真实性,该公钥被封装到通常由证书颁发机构(CA)签署的X.509证书中。Web客户端(如浏览器)信任很多这些CA,它们都可以为任意域名创建证书。
[{'Certificate',<<48,130,2,238,48,130,2,87,160,3,2,1,2,2,9,0,230,145,97,214,191,2,120,150,48,13,...
Web服务器一般指网站服务器,是指驻留于因特网上某种类型计算机的程序。 Web服务器的基本功能就是提供Web信息浏览服务。它只需支持HTTP协议、HTML文档格式及URL,与客户端的网络浏览器配合。
Public-Key-Pins HTTPPublic-Key-Pins响应头将特定的加密公钥与特定的Web服务器相关联,以降低伪造证书对MITM攻击的风险。
includeSubDomains可选如果指定了此可选参数,则此规则也适用于所有网站的子域。preload可选参见预装严格的运输安全细节。不是规范的一部分。
第一部分是关于生成站点证书的内容,并不直接涉及Docker机密,但是它建立了第二部分,在那里存储和使用站点证书和Nginx配置作为秘密。 生成站点证书 为您的站点生成根CA和TLS证书和密钥。
可能出现错误证书的原因: cert_expired 证书已过期,因此不再有效。 invalid_issuer 证书颁发者名称与链中颁发者证书的名称不匹配。

扫码关注腾讯云开发者
领取腾讯云代金券
Copyright © 2013 - 2026 Tencent Cloud. All Rights Reserved. 腾讯云 版权所有
深圳市腾讯计算机系统有限公司 ICP备案/许可证号:粤B2-20090059
粤公网安备44030502008569号
腾讯云计算(北京)有限责任公司 京ICP证150476号 | 京ICP备11018762号
