당근개발자
당근당근
당근개발자
전체 방문자
오늘
어제
  • 분류 전체보기 (157)
    • codepresoo (13)
    • JAVA (1)
    • JS (12)
    • 코딩 테스트 (7)
    • Spring (21)
    • 자료구조 (4)
    • HTTP (7)
    • JSP (36)
    • Etc (21)
    • RESTful (11)
    • React (1)
    • k8s (0)

블로그 메뉴

  • 홈

공지사항

인기 글

태그

  • thymleaf#layout#fragment#thymleaf layout 적용안됌
  • thymleaf error#template might not exist
  • queue#자료구조
  • stack#자료구조
  • 코드프레소. #codepresso #대외활동 # IT교육 #코딩강의 #코딩 이러닝 # 무료 IT교육 #무료 코딩교육
  • 패스트캠퍼스 #패캠챌린지 #직장인인강 #직장인자기계발 #패스트캠퍼스후기
  • 이
  • S
  • 한 번에 끝내는 코딩테스트 369 Java편 초격차 패키지 Online.
  • HATEAOD
  • @JsonFilter#당근개발자
  • #코드프레소. #codepresso #대외활동 # IT교육 #코딩강의 #코딩 이러닝 # 무료 IT교육 #무료 코딩교육
  • dobule_linked_list#java
  • 한 번에 끝내는 코딩테스트 369 Java편 초격차 패키지 Online
  • Primitive#Wrapper
  • 패스트캠퍼스 #패캠챌린지 #직장인인강 #직장인자기계발 #패스트캠퍼스후기 #수강하고있는강의명

최근 댓글

최근 글

티스토리

hELLO · Designed By 정상우.
당근개발자

당근당근

카테고리 없음

사설 docker registry 서버 인증서 갈아끼우기

2022. 7. 28. 08:11
systemctl restart docker​
cd /usr/local/share/ca-certificates/
mkdir corp
cp -rf ~/cacert.pem ./corp/​
접근하고자 하는 서버에서,
openssl x509 -inform PEM -in cacert.crt > cacert.pem​
echo subjectAltName=IP:[서버 ip] > exfile.cnf​
openssl req -new -key ./certs/domain.key -subj /CN=[REGISTRY서버 IP] -out ./certs/domain.csr

회사 사무실을 옮김으로 인해, registry 서버의 ip변화로, docker registry의 인증서 교체가 필요했다.

사내용으로, 공식 ssl이 아닌, self-assinged 을 사용할 예정이다.

 

현재 레지스트리 서버에는 , nginx와 docke registry 컨테이너가 띄어져있다.

새 인증서를 생성해서 갈아 끼워주기만 하면 된다.

 

mkdir certs
openssl genrsa -out ./certs/ca.key 2048
openssl req -x509 -new -key ./certs/ca.key -days 1000 -out ./certs/ca.crt

인증서 정보를 입력하는 내역은 다 공란으로 패스하자, commonname도 입력하지 말자.

 

openssl genrsa -out ./certs/domain.key 2048
update-ca-certificates

 

    당근개발자
    당근개발자

    티스토리툴바