Artifactory作为docker镜像仓库,https://www.jfrog.com/confluence/display/RTF/Installing+Artifactory
在docker登录镜像库的时候需要Artifactory反向代理,代理使用nginx,配置nginx.conf配置文件,使用https的方式,需要用到CA证书和服务器证书,同时在Docker engine中配置CA根证书。
1、Artifactory的证书需要泛域名证书,泛域名证书的生成连接:
http://blog.51cto.com/colinzhouyj/1670634
2、把CA根证书导入到Docker所在服务器/etc/docker/certs.d/域名/ca.csr;当然也可以使用不验证数字证书的方式,在/etc/docker/daemon.json中加上{"insecure-registries" : ["docker-local.xxx.xxx.com"]},重启docker
3、关于ssl和CA证书的理解下面是链接
http://www.jianshu.com/p/c42d21feb8f5
http://www.ruanyifeng.com/blog/2011/08/what_is_a_digital_signature.html
https://segmentfault.com/a/1190000002569859
http://yale.iteye.com/blog/1675344
网友评论