Harbor login 一直提示失败的一个原因,重启docker 证书文件清空

举报
隔壁老汪 发表于 2022/06/24 01:46:18 2022/06/24
【摘要】 查看/etc/docker/certs.d目录下证书是否存在 重新生成: openssl genrsa -out ca.key 4096 openssl req -x509 -new -nodes -sha512 -days 3650 \ -subj "/C=TW/ST=Taipei/L=Taipei/O=example/OU...

查看/etc/docker/certs.d目录下证书是否存在

重新生成:


  
  1. openssl genrsa -out ca.key 4096
  2. openssl req -x509 -new -nodes -sha512 -days 3650 \
  3. -subj "/C=TW/ST=Taipei/L=Taipei/O=example/OU=Personal/CN=harbor.test.com" \
  4. -key ca.key \
  5. -out ca.crt
  6. openssl req -sha512 -new \
  7. -subj "/C=TW/ST=Taipei/L=Taipei/O=example/OU=Personal/CN=harbor.test.com" \
  8. -key harbor.test.com.key \
  9. -out harbor.test.com.csr
  10. cat > v3.ext <<-EOF
  11. authorityKeyIdentifier=keyid,issuer
  12. basicConstraints=CA:FALSE
  13. keyUsage = digitalSignature, nonRepudiation, keyEncipherment, dataEncipherment
  14. extendedKeyUsage = serverAuth
  15. subjectAltName = @alt_names
  16. [alt_names]
  17. DNS.1=harbor.test.com
  18. DNS.2=harbor.test
  19. DNS.3=harbor.test
  20. EOF
  21. openssl x509 -req -sha512 -days 3650 \
  22. -extfile v3.ext \
  23. -CA ca.crt -CAkey ca.key -CAcreateserial \
  24. -in harbor.test.com.csr \

文章来源: blog.csdn.net,作者:隔壁老瓦,版权归原作者所有,如需转载,请联系作者。

原文链接:blog.csdn.net/wxb880114/article/details/85706133

【版权声明】本文为华为云社区用户转载文章,如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。