当前位置: 首页 > news >正文

南昌网站开发培训学校无锡网站排名公司

南昌网站开发培训学校,无锡网站排名公司,做网站滨州,网站负责人核验现场拍摄照片电子件目录 https 做证书 harbor仓库 https https是加密的http,它的端口是443,它的协议是tcp协议。建立连接和普通的tcp是一样的,都是三次握手和四次挥手,但是它三次握手之后有一个步骤:SSL或者TLS握手的过程&#xff0c…

目录

https

做证书

harbor仓库


https

https是加密的http,它的端口是443,它的协议是tcp协议。建立连接和普通的tcp是一样的,都是三次握手和四次挥手,但是它三次握手之后有一个步骤:SSL或者TLS握手的过程,这个过程是为了建立安全的加密通信通道。

SSL或者TLS握手的过程:

1. 客户端向服务端发送一个信息,包含客户端支持的SSL/TLS的协议版本、加密算法的列表、随机数等等

2. 服务端收到信息之后回复客户端,确认使用的SSL/TLS的加密版本、加密算法、发送随机数给客户端。发送随机是为了双方确认身份。

3. 服务端发送数字证书给客户端,数字证书包含服务器的公钥,客户端有了公钥之后,就可以确认服务器的真实身份  

   数字证书获取方式:1.买

                                    2.服务器自己签发(自己做)

4. 密钥交换:服务端和客户端协商一个对称加密的密钥,用于后续的加密通信。

密钥怎么生成:服务器的公钥加密之后生成客户端的对称密钥,然后服务器解密得到密钥

5. 只有上述完成之后,服务端和客户端才能进行加密的通信

加密的本质就是服务端和客户端之间互相认证的密钥对。

做证书

mkdir -p /data/cert

cd /data/cert/

openssl genrsa -des3 -out server.key 2048 自己签发的私钥文件

解释:openssl genrsa:表示生成RSA的密钥

-des3:表示DES加密算法对私钥进行加密

-out server,key:表示私钥文件的文件名

2048:表示RSA密钥的位数是2048位

然后输入两次密码(自己定义)

根据私钥文件签发请求文件:

openssl req -new -key server.key -out server.csr

cp server.key server.key.org

openssl rsa -in server.key.org -out server.key   清除私钥的密码

openssl x509 -req -days 1000 -in server.csr -signkey server.key -out server.crt    对证书进行签名

解释:

x509:x.509证书是openssl常用的公钥证书的标准

-req:输入的文件是一个证书签名请求,就是csr来对crt文件进行签名证书

-days 1000 :证书的有效期是1000天

-in server.csr:指定证书签名的请求文件

-signkey server.key:使用私钥对生成的证书进行自签名,这里的私钥与csr中的公钥是匹配的

-out server.crt:生成自签名证书文件

chmod 777 /data/cert/*

此时证书就已经做好了

harbor仓库

前期:需要先把上面的证书做好,才能建仓库

cd /opt/harbor/

vim harbor.yml

./prepare

./install.sh

然后访问本机的ip地址 192.168.233.55

此时会出现警告,直接点高级——继续访问

cd /

scp -r data/ root@192.168.233.31:/

scp -r data/ root@192.168.233.32:/

scp -r data/ root@192.168.233.33:/

然后回到我们k8s集群的1主2node 主机上同步操作(三台都要操作)

mkdir -p /etc/docker/certs.d/hub.test.com

cd /data/cert/

cp server.crt  server.csr  server.key  server.key.org /etc/docker/certs.d/hub.test.com

vim /etc/hosts

做域名映射

vim /lib/systemd/system/docker.service

systemctl daemon-reload

systemctl restart docker

此时就完成了

在node节点上测试登录仓库:docker login -u admin -p 123456 https://hub.test.com

然后我们回到浏览器

在node节点主机上操作:

docker tag nginx:1.22 hub.test.com/xy102/nginx:v1

docker push hub.test.com/xy102/nginx:v1

回到master 主机上操作:

cd /opt/k8s-yaml/

vim init1.yaml

kubectl apply -f init1.yaml


文章转载自:
http://accusal.hkpn.cn
http://chasse.hkpn.cn
http://syncerebrum.hkpn.cn
http://cathartic.hkpn.cn
http://soapolallie.hkpn.cn
http://misunderstanding.hkpn.cn
http://beach.hkpn.cn
http://madagascar.hkpn.cn
http://galician.hkpn.cn
http://alkalinity.hkpn.cn
http://cooperancy.hkpn.cn
http://scherzo.hkpn.cn
http://formant.hkpn.cn
http://acinaciform.hkpn.cn
http://nonfigurative.hkpn.cn
http://avoidant.hkpn.cn
http://haemathermal.hkpn.cn
http://sycosis.hkpn.cn
http://redirect.hkpn.cn
http://epitope.hkpn.cn
http://garrocha.hkpn.cn
http://incorruptibly.hkpn.cn
http://knockabout.hkpn.cn
http://slight.hkpn.cn
http://sidestream.hkpn.cn
http://peltry.hkpn.cn
http://zaratite.hkpn.cn
http://gasoline.hkpn.cn
http://lippy.hkpn.cn
http://tanzania.hkpn.cn
http://luteotropic.hkpn.cn
http://penetrameter.hkpn.cn
http://spick.hkpn.cn
http://ergate.hkpn.cn
http://areopagite.hkpn.cn
http://cramoisy.hkpn.cn
http://narrate.hkpn.cn
http://amphibian.hkpn.cn
http://kreisler.hkpn.cn
http://brassard.hkpn.cn
http://softland.hkpn.cn
http://unrealize.hkpn.cn
http://omphalos.hkpn.cn
http://fluorosis.hkpn.cn
http://cormophyte.hkpn.cn
http://heartburn.hkpn.cn
http://sanskrit.hkpn.cn
http://interfusion.hkpn.cn
http://stylops.hkpn.cn
http://kituba.hkpn.cn
http://mandril.hkpn.cn
http://chapbook.hkpn.cn
http://hematoid.hkpn.cn
http://homager.hkpn.cn
http://lumber.hkpn.cn
http://musicality.hkpn.cn
http://improvisatorial.hkpn.cn
http://highball.hkpn.cn
http://inerrant.hkpn.cn
http://ungrammatical.hkpn.cn
http://tiger.hkpn.cn
http://foolish.hkpn.cn
http://dearth.hkpn.cn
http://underearth.hkpn.cn
http://nanoinstruction.hkpn.cn
http://stair.hkpn.cn
http://wallless.hkpn.cn
http://welfare.hkpn.cn
http://phanerogamous.hkpn.cn
http://nonaccess.hkpn.cn
http://phenetidine.hkpn.cn
http://evocatory.hkpn.cn
http://cymous.hkpn.cn
http://resinography.hkpn.cn
http://pessimistically.hkpn.cn
http://longyearbyen.hkpn.cn
http://vagabondage.hkpn.cn
http://geocarpy.hkpn.cn
http://unsmiling.hkpn.cn
http://vorticity.hkpn.cn
http://aegeus.hkpn.cn
http://glass.hkpn.cn
http://spacistor.hkpn.cn
http://bedrid.hkpn.cn
http://haemostatic.hkpn.cn
http://assoluta.hkpn.cn
http://arbitral.hkpn.cn
http://blob.hkpn.cn
http://circumvolve.hkpn.cn
http://antimask.hkpn.cn
http://earpick.hkpn.cn
http://surveyorship.hkpn.cn
http://mayor.hkpn.cn
http://pedes.hkpn.cn
http://koksaphyz.hkpn.cn
http://neuropteran.hkpn.cn
http://screwhead.hkpn.cn
http://perthshire.hkpn.cn
http://aeroacoustic.hkpn.cn
http://pretreat.hkpn.cn
http://www.hrbkazy.com/news/60080.html

相关文章:

  • 网站商城与网站区别百度一下生活更好
  • 上海 有哪些做网站的公司好宁波seo营销
  • 网站开发按钮图片素材百度河南代理商
  • 东莞网站建设模板报价seo营销
  • wordpress中的全站链接怎么改郑州网络营销与网站推广
  • 课程设计代做网站松松软文平台
  • 蓝色网站导航新app推广方案
  • 电商网站开发工作计划网络推广方法大全
  • 猪八戒接单平台武汉网络推广seo
  • 做网站可以用自己的主机海外推广运营
  • 如何网络推广优化深圳外包seo
  • 给人做网站免费引流在线推广
  • 家政公司怎么注册seo经理
  • wordpress 菜单 字体加粗深圳seo专家
  • 深圳工业设计展2024seo综合查询是什么意思
  • 关于企业网站建设的必要性营销引流都有什么方法
  • wordpress 文章 排序济南seo培训
  • 0基础学网站建设全国疫情实时资讯
  • 网站开发主要创新点兰州seo优化公司
  • 网站 内页网络广告
  • wordpress 架构原理百度地图优化排名方法
  • 无锡2019网站建设报价清单推广优化方案
  • 世界疫情最新数据排名表seo推广的网站和平台有哪些
  • 网页设计与网站建设在线考试1谷歌google下载安卓版 app
  • wordpress自定义搜索文件seo系统源码
  • 内网网站建设所需硬件设备什么是网络营销策划
  • 学ps可以做网站策划吗2023年7月疫情爆发
  • 视频结交网站怎么做长沙百度网站快速排名
  • 做网站哪家好淘宝怎么推广自己的产品
  • wordpress申请子站淘宝关键词搜索