Podman 用于存储自定义容器注册表TLS配置的目录 containers-certs.d

容器注册表的自定义 TLS 配置可通过在 $HOME/.config/containers/certs.d 或 /etc/containers/certs.d 下创建目录实现。该目录名称必须与注册表的主机名:端口号对应(例如 my-registry.com:5000)。

容器注册表的自定义 TLS 配置可通过在 $HOME/.config/containers/certs.d 或 /etc/containers/certs.d 下创建目录实现。该目录名称必须与注册表的主机名:端口号对应(例如 my-registry.com:5000)。

目录结构

一个证书目录可以包含一个或多个具有以下扩展名的文件:

  • *.crt 具有此扩展名的文件将被解析为CA证书

  • *.cert 具有此扩展名的文件将被解析为客户端证书

  • *.key 具有此扩展名的文件将被解析为客户端密钥

请注意,客户端证书-密钥对将通过文件名来选择(例如,client.{cert,key})。在 my-registry.com:5000 上运行的注册表的示例设置如下:

/etc/containers/certs.d/    <- Certificate directory
└── my-registry.com:5000    <- Hostname:port
   ├── client.cert          <- Client certificate
   ├── client.key           <- Client key
   └── ca.crt               <- Certificate authority that signed the registry certificate

历史记录

2019年2月,最初由瓦伦丁·罗斯伯格编纂 rothberg@redhat.com

原文地址:https://github.com/containers/image/blob/main/docs/containers-certs.d.5.md

  

我们愈是学习,愈觉得自己的贫乏。 —— 雪莱
0 不喜欢
说说我的看法 -
全部评论(
没有评论
关于
本网站专注于 Java、数据库(MySQL、Oracle)、Linux、软件架构及大数据等多领域技术知识分享。涵盖丰富的原创与精选技术文章,助力技术传播与交流。无论是技术新手渴望入门,还是资深开发者寻求进阶,这里都能为您提供深度见解与实用经验,让复杂编码变得轻松易懂,携手共赴技术提升新高度。如有侵权,请来信告知:hxstrive@outlook.com
其他应用
公众号