This docker image contains EJBCA.
sed --in-place '/--command=/r /dev/stdin' $EJBCA_HOME/bin/jboss.xml <<- EOF
<arg value="--user=admin" />
<arg value="--password=\${env.JBOSS_PASSWORD}" />
EOF
sed --in-place 's/ejbca:cli-hideargs/ejbca:cli/g' $EJBCA_HOME/bin/cli.xml
for i in ERROR WARN INFO DEBUG ; do
sed --in-place "s/$i/TRACE/g" $EJBCA_HOME/dist/ejbca-ejb-cli/log4j.xml
done
sed --in-place 's/false/true/g' $EJBCA_HOME/dist/ejbca-ejb-cli/log4j.xml
Reference: http://www.mastertheboss.com/jboss-server/jboss-log/5-loggers-in-jboss-you-should-know-about
Add the following to /usr/share/jboss/standalone/configuration/standalone.xml
<logger category="org.jboss.remoting.remote">
<level name="TRACE"/>
</logger>
The embedded entrypoint script is located at /etc/entrypoint.d/20ejbca and performs the following actions:
| Variable | Default Value | Description |
|---|---|---|
| EJBCA_ADMIN_PASSWORD | random | The ejbca admin password. |
| EJBCA_CA_NAME | ManagementCA | The name of the CA. |
| EJBCA_CA_DN | CN=$EJBCA_CA_NAME,O=EJBCA Sample,C=SE | The distinguished name of the CA. |
| EJBCA_CA_KEY_SPEC | 4096 | The cryptographic key length. |
| EJBCA_CA_KEY_TYPE | RSA | The cryptography algorithm. |
| EJBCA_CA_POLICY_ID | null | |
| EJBCA_CA_SIGNATURE_ALGORITHM | SHA256WithRSA | The signature algorithm. |
| EJBCA_CA_TOKEN_PASSWORD | null | |
| EJBCA_CA_VALIDITY_DAYS | 30 | The time, in days, for which the CA is valid. |
| EJBCA_DATABASE_HOST | ejbca-db | The ejbca database hostname. (mysql only) |
| EJBCA_DATABASE_NAME | ejbca | The ejbca database name. (mysql only) |
| EJBCA_DATABASE_PASSWORD | random | The ejbca database password. |
| EJBCA_DATABASE_PORT | 3306 | The ejbca database port. (mysql only) |
| EJBCA_DATABASE_USERNAME | ejbca | The ejbca database username. (mysql only) |
| EJBCA_DATASOURCE | h2 | The datasource type (h2, postgres, mariadb, etc ...) |
| EJBCA_KEYSTORE_PASSWORD | random | The ejbca keystore password. |
| EJBCA_SERVER_NAME | localhost | The name of the server. |
| EJBCA_SERVER_DN | CN=$EJBCA_SERVER_NAME,O=EJBCA Sample,C=SE | The distinguished name of the server. |
| EJBCA_SUPERADMIN_CN | SuperAdmin | The common name of the administrator. |
| EJBCA_SUPERADMIN_DN | CN=$EJBCA_SUPERADMIN_CN | The distinguised name of the administrator. |
| EJBCA_SUPERADMIN_KEYSTORE_BATCHED | true | |
| EJBCA_TRUSTSTORE_PASSWORD | random | The ejbca truststore password. |
/
├─ etc/
│ └─ entrypoint.d/
│ └─ 20ejbca
├─ run/
│ └─ secrets/
│ ├─ ejbca_admin_password
│ ├─ ejbca_database_password
│ ├─ ejbca_keystore_password
│ └─ ejbca_truststore_password
├─ usr/
│ └─ share/
│ └─ ejbca/
└─ var/
└─ lib/
└─ ejbca/
└─ p12/
└─ superadmin.p12
8080/tcp - (repurposed) Public HTTP port of your application server, used for clients to access the public web for information. Not to be used for enrollment since it's not encrypted.8442/tcp - Public HTTPS port (server side only SSL) of your application server, used for clients to access the public web for enrollment.8443/tcp - SSL protected HTTPS port used to access the EJBCA Admin GUI. This port requires client certificate for access./var/lib/ejbca - EJBCA data directory.Content type
Image
Digest
sha256:61fdc62a9…
Size
360.4 MB
Last updated
over 3 years ago
docker pull crashvb/ejbca