轮换CA证书 如果群集CA密钥或管理器节点受到危害,您可以轮换群集根CA,以便任何节点都不会再信任由旧的根CA签署的证书。 运行dockerswarmca--rotate以生成新的CA证书和密钥。
在守护进程模式中,它将只允许来自由该CA签名的证书验证的客户端的连接。在客户端模式下,它将只连接到由该CA签名的证书的服务器。 警告使用TLS和管理CA是一个高级主题。
提供对证书属性的访问,并允许从字符串中读取证书,但也支持从头开始创建新证书。 从文件中读取证书 证书能够处理以OpenSSL的PEM格式编码的DER编码证书和证书。
生成站点证书 为您的站点生成根CA和TLS证书和密钥。对于生产站点,您可能希望使用服务Let’sEncrypt来生成TLS证书和密钥,但此示例使用命令行工具。
root_ca没有包含根CA的文件的路径,用于验证公证服务器的TLS证书(例如,是否为自签名)。该路径相对于配置文件的目录。
如果此参数的值不是CERT_NONE,则该ca_certs参数必须指向一个CA证书文件。 该ca_certs文件包含一组连接的“证书颁发机构”证书,用于验证从连接的另一端传递的证书。
outfilename 如果outfilename指定了,它应该是一个保存文件名的字符串,签名消息的人的证书将以PEM格式存储在该文件中。
如果除了主要证书之外还应指定中间证书,则应按照以下顺序在同一文件中指定它们:主要证书为先,然后为中间证书。PEM格式的密钥可以放在同一个文件中。
为了确保在TLS会话中使用的服务器公钥的真实性,该公钥被封装到通常由证书颁发机构(CA)签署的X.509证书中。Web客户端(如浏览器)信任很多这些CA,它们都可以为任意域名创建证书。

扫码关注腾讯云开发者
领取腾讯云代金券
Copyright © 2013 - 2026 Tencent Cloud. All Rights Reserved. 腾讯云 版权所有
深圳市腾讯计算机系统有限公司 ICP备案/许可证号:粤B2-20090059
粤公网安备44030502008569号
腾讯云计算(北京)有限责任公司 京ICP证150476号 | 京ICP备11018762号
