日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術文章
文章詳情頁

解決docker的tls(ssl)證書過期問題

瀏覽:273日期:2024-10-30 14:29:31
問題現象:

[root@localhost ~]# docker image pull xxx.com.cn/centos7

Using default tag: latest

Error response from daemon: Get https://xxx.com.cn/v1/_ping: x509: certificate has expired or is not yet valid

可能的原因分析:

linux使用查看date查看當前時間,與證書的有效時間作比對,得出具體的原因,可能為以下二種之一:

1.本機的時間不對;

2.Registry的證書確實已過期;

解決方法:1.本機的時間不對;

修改本機時間即可

2.Registry的證書確實已過期;

對 Registry 創建 SSL 安全例外,放棄對 Registry 服務器證書合法性校驗,但是具有安全風險.

insecure registries 使能后, Docker 將以以下步驟嘗試https連接:

首先嘗試使用HTTPS.

如果 HTTPS 連接可達但是證書不可用, 忽略證書錯誤;

如果 HTTPS 連接不可用, 使用 HTTP.

centos 在 /etc/docker/ 目錄下創建daemon的配置文件 daemon.json ,將你的目標 Registry 所處的 IP 地址段或者具體的服務域名端口號寫入 json 文件,

舉個例子,筆者的服務器所在網段為10.0.0.0/8.那么內容如下:

{ 'insecure-registries' : ['10.0.0.0/8']}

也可以使用域名加端口號,示例如下:

{ 'insecure-registries' : ['myregistrydomain.com:5000']}

windows 則修改文件 C:ProgramDatadockerconfigdaemon.json ,格式與linux操作的一樣.

重啟docker服務.

查看是否生效,注意 Insecure Registries 字段.

[root@localhost ~]# docker info docker info :Containers: 0 Running: 0 Paused: 0 Stopped: 0Images: 2Server Version: 17.05.0-ceStorage Driver: overlay Backing Filesystem: xfs Supports d_type: trueLogging Driver: json-fileCgroup Driver: cgroupfsPlugins: Volume: local Network: bridge host macvlan null overlaySwarm: inactiveRuntimes: runcDefault Runtime: runcInit Binary: docker-initcontainerd version: 9048e5e50717ea4497b757314bad98ea3763c145runc version: 9c2d8d184e5da67c95d601382adf14862e4f2228init version: 949e6faSecurity Options: seccomp Profile: defaultKernel Version: 3.10.0-693.el7.x86_64Operating System: CentOS Linux 7 (Core)OSType: linuxArchitecture: x86_64CPUs: 24Total Memory: 62.74GiBName: localhost.localdomainID: 755F:OEFV:VP3S:BMGQ:VUFW:WGT5:YQHO:EW6T:AAVE:NHS2:TPV3:SBTJDocker Root Dir: /var/lib/dockerDebug Mode (client): falseDebug Mode (server): falseRegistry: https://index.docker.io/v1/Experimental: falseInsecure Registries: 10.0.0.0/8 127.0.0.0/8Live Restore Enabled: false如何查看服務器證書有效期

以火狐瀏覽器為例

解決docker的tls(ssl)證書過期問題

補充:Docker私有倉庫更換過期的自簽證書

更換Docker registry證書

拉取鏡像時報錯如下:

k8s@master:~/shiyu$ docker pull reg.netlab.com/tensorflow-cpuUsing default tag: latestError response from daemon: Get https://reg.netlab.com/v2/: x509: certificate has expired or is not yet valid查詢/etc/docker/certs下的證書是否已過期

root@master:~# openssl x509 -in /etc/docker/certs.d/reg.netlab.com/reg.netlab.com.crt -noout -datesnotBefore=Apr 1 13:21:22 2019 GMTnotAfter=Mar 31 13:21:22 2020 GMT

顯然,該自簽證書在2020年3月31號已過期。

重新自簽新證書

創建~/certs文件夾存放key和密鑰

mkdir -p ~/certs

生成key

cd ~/certsopenssl genrsa -out reg.netlab.com.key 2048

生密鑰文件

openssl req -newkey rsa:4096 -nodes -sha256 -keyout reg.netlab.com.key -x509 -days 365 -out reg.netlab.com.crt

填寫相關信息

Country Name (2 letter code) [XX]:CN # 你的國家名稱State or Province Name (full name) []:guangdong# 省份Locality Name (eg, city) [Default City]:guagnzhou # 所在城市Organization Name (eg, company) [Default Company Ltd]:sysu# 組織名稱Organizational Unit Name (eg, section) []:netlab # 組織單元名稱Common Name (eg, your name or your server’s hostname) []:reg.netlab.com # 域名Email Address []:urmsone@163.com

至此,證書自簽完成。

將該證書添加到docker根證書中,重啟docker

注:由于是自簽名證書,默認是不受Docker信任的,故而需要將證書添加到Docker的根證書中,Docker在CentOS 7/ubuntu 18中,證書存放路徑是/etc/docker/certs.d/域名:

添加證書到docker根證書中

mkdir -p /etc/docker/certs.d/reg.netlab.comcp ~/certs/reg.netlab.com.crt /etc/docker/certs.d/reg.netlab.com/

重啟Docker

systemctl restart docker

替換Docker registry容器中的過期證書

查看registry容器ID

k8s@master:~$ docker ps |grep registry3eb5eda4b75e registry.docker-cn.com/library/registry:2 '/entrypoint.sh /etc…' 13 months ago Up 44 minutes 0.0.0.0:443->5000/tcp registryb84ea71a572f f32a97de94e1'/entrypoint.sh /etc…' 13 months ago Up About an hour 0.0.0.0:5000->5000/tcp registry_mirror

根據ID查看rigstry的掛載路徑

k8s@master:~$ docker inspect 3eb5eda4b75e...'Binds': [ '/root/certs:/certs', '/home/registry:/var/lib/registry' ]...

將剛剛新生成的證書cp到/root/certs:/certs目錄下

root@master:~/certs# ll總用量 16drwxr-xr-x 2 root root 4096 Apr 1 2019 ./drwx------ 8 root root 4096 May 2 14:06 ../-rw-r--r-- 1 root root 2126 Apr 1 2019 reg.netlab.com.crt-rw------- 1 root root 3272 Apr 1 2019 reg.netlab.com.key

重啟registry容器

k8s@master:~$ systemctl restart docker

至此,自簽證書更新完畢!

測試

k8s@master:~/shiyu$ docker pull reg.netlab.com/tensorflow-cpuUsing default tag: latestlatest: Pulling from tensorflow-cpuDigest: sha256:68da50778a5f80e0676c4ca617299444fc71677a2d83cacccaf7a08d08cc1df6Status: Image is up to date for reg.netlab.com/tensorflow-cpu:latest

以上為個人經驗,希望能給大家一個參考,也希望大家多多支持好吧啦網。如有錯誤或未考慮完全的地方,望不吝賜教。

標簽: Docker
相關文章:
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
国产日产一区| 国产成人免费| 蜜臀久久99精品久久一区二区| 久久一区精品| 国产aⅴ精品一区二区三区久久| 国产精品久久久久久久久久白浆 | 在线日韩电影| 久久精品亚洲欧美日韩精品中文字幕| 欧美精品不卡| 久久精品国产久精国产爱| 你懂的亚洲视频| 国产成人精品三级高清久久91| 国产精品麻豆久久| 日韩欧美视频专区| 999久久久国产精品| 黑丝一区二区| 美女日韩在线中文字幕| 亚洲久久视频| 国产日韩三级| 精品午夜久久| 亚洲a在线视频| 亚洲主播在线| 日韩精品欧美成人高清一区二区| 日本v片在线高清不卡在线观看| 日本精品在线播放| 美女视频免费精品| 中文字幕系列一区| 在线综合视频| 欧美日韩视频免费看| 久久的色偷偷| 99久久精品国产亚洲精品| 99视频一区| 日本久久二区| 日韩中文欧美| 男人的天堂久久精品| 欧美亚洲一区二区三区| 黄色在线观看www| 久久都是精品| 国产亚洲一区| 欧美13videosex性极品| 日本欧美在线看| 国产精品美女久久久久久不卡| 日韩在线第七页| 蜜桃91丨九色丨蝌蚪91桃色| 国产欧美日韩| 激情综合在线| 国产精品天堂蜜av在线播放| 91精品蜜臀一区二区三区在线| 天堂av在线一区| 国产精品jk白丝蜜臀av小说| 在线日韩中文| 国产欧美一区二区精品久久久| 久久夜夜操妹子| 亚洲ab电影| 日韩大片免费观看| 日韩一区二区三区在线看| 成人一区而且| 蜜臀久久99精品久久久久宅男| 国产精品欧美三级在线观看 | 石原莉奈在线亚洲二区| 久久超碰99| 日韩视频一区二区三区在线播放免费观看 | 免费日韩成人| 亚洲精品国产偷自在线观看| 日韩精品久久久久久久软件91| 黑人精品一区| 日韩高清一区在线| 欧美综合另类| 国产高清精品二区| 丝袜脚交一区二区| 色偷偷偷在线视频播放| 日韩黄色在线观看| 极品日韩av| 福利一区在线| 69精品国产久热在线观看| 三上悠亚国产精品一区二区三区| 欧美日韩精品一区二区三区在线观看| re久久精品视频| 精品国产鲁一鲁****| 视频一区免费在线观看| 国产v综合v| 欧美精品97| 亚洲人亚洲人色久| 欧美丝袜一区| 激情久久一区二区| 日韩一区二区三区免费视频| 激情综合激情| 天堂а√在线最新版中文在线| 日本精品一区二区三区在线观看视频| 久久一级电影| 精品国产中文字幕第一页| 四虎精品一区二区免费| 欧美日韩免费观看一区=区三区 | 欧美一区免费| 在线一区二区三区视频| 欧美亚洲精品在线| 激情黄产视频在线免费观看| 国产精品一区二区免费福利视频| 免费黄网站欧美| 亚洲精品一区二区妖精| 日韩黄色大片| 久久中文精品| 国产精品欧美在线观看| 日韩av黄色在线| 亚洲人妖在线| 鲁大师成人一区二区三区| 久久亚洲精品中文字幕蜜潮电影| 国产一区二区亚洲| 国产精品nxnn| 国产精品亚洲四区在线观看| 婷婷综合电影| 亚洲影院天堂中文av色| 午夜在线视频观看日韩17c| 精品欧美一区二区三区在线观看| 国产一区二区三区久久| 国产精品久久久久久模特| 国产日韩一区| 国产精品天天看天天狠| 国产精品男女| 精品在线网站观看| 国产色噜噜噜91在线精品| 日韩有码av| 日韩精品91亚洲二区在线观看| 免费一区二区视频| 男女性色大片免费观看一区二区| 国产午夜精品一区二区三区欧美 | 日韩中文字幕亚洲一区二区va在线 | 97成人在线| 日韩精品成人| 国产精品日本一区二区三区在线| 国产精品久久| 麻豆91精品视频| 国产一区二区三区四区五区| 乱一区二区av| 日韩欧美一区二区三区免费观看| 成人羞羞视频播放网站| 午夜精品影院| 亚洲深夜av| 在线免费观看亚洲| 日韩黄色av| 国产精品1区| 国产一区二区三区不卡视频网站| 久久久久久夜| 欧美日韩国产一区精品一区| 欧美专区18| 日韩一二三区在线观看| 欧美视频久久| 精品美女视频 | 91日韩欧美| 偷拍精品精品一区二区三区| 1000部精品久久久久久久久| 午夜一级久久| 久久黄色影视| 国产66精品| 亚洲午夜av| 亚洲影视一区二区三区| 国产欧美亚洲一区| 日韩av在线中文字幕| 欧美亚洲国产激情| 亚洲人成网站在线在线观看| 国产精品视频一区二区三区四蜜臂| 日韩.com| 美女被久久久| 国产精品久久久久久久久久久久久久久| 精品伊人久久久| 激情五月色综合国产精品| 亚洲乱码视频| 日韩成人精品一区| 亚洲主播在线| 美女国产精品久久久| 成人精品天堂一区二区三区| 日韩精品一卡二卡三卡四卡无卡| 久久国产精品免费一区二区三区 | аⅴ资源天堂资源库在线| 欧美精品黄色| 国产精品videossex久久发布| 亚洲成人精品| 日韩精品欧美大片| 日韩欧美国产精品综合嫩v| 中文字幕av一区二区三区人 | 波多野结衣一区| 欧美一级网站| 在线成人动漫av| 国产亚洲精品精品国产亚洲综合| 成人三级高清视频在线看| 国产亚洲精品v| 久久精品国产在热久久| 日韩视频一区| 精品三级在线观看视频| 日韩在线卡一卡二| 精品久久91| 亚洲精品欧美| 日韩国产网站| 国产精品亚洲成在人线| 99在线精品免费视频九九视 | 日韩欧美中文字幕在线视频| zzzwww在线看片免费| 日本一区中文字幕| 欧美va天堂在线| 久久69成人|