Sign inSign up

dragonzw/cfssl

By dragonzw

Updated about 4 years ago

上传cfssl-certinfo_linux-amd64、cfssl_linux-amd64 、cfssljson_linux-amd64 存放容器中的 /cfssl 目录下。用于自签名证书生成工具。

Image
0

204

dragonzw/cfssl repository overview

该 Docker 镜像(dragonzw/cfssl)的核心作用是封装并提供了 CFSSL 工具集,用于在容器化环境中便捷地执行 PKI(公钥基础设施)和 TLS/SSL 证书的管理操作。以下是具体细节:

CFSSL 简介

CFSSL 是由 Cloudflare 开源的一套轻量级 PKI/TLS 工具链,主要用于:

  • 生成证书签名请求(CSR)
  • 签发 X.509 证书(支持自签名 CA 或自定义 CA)
  • 证书验证与解析
  • 密钥对生成与管理
镜像的具体功能

此镜像基于 CFSSL 工具集构建,预安装了 CFSSL 的核心组件(如 cfsslcfssljsonmkbundle 等),允许用户通过容器直接调用这些工具,无需在本地手动安装依赖。

典型使用场景

通过该镜像,你可以快速完成以下任务(需在容器内执行对应命令):

  1. 创建自签名 CA
    cfssl 生成根证书(CA 证书)和私钥,作为内部信任的证书颁发机构。
  2. 为服务签发证书
    根据服务需求(如域名、IP)生成 CSR,用 CA 为其签发 TLS 证书(如 Nginx、Kubernetes 组件等)。
  3. 证书格式转换与解析
    cfssljson 将 JSON 格式的证书数据转换为 PEM 等标准格式,或解析证书内容。
  4. 证书链打包
    mkbundle 将多个证书打包成证书链(如根证书+中间证书)。
使用示例

例如,通过以下命令启动容器并运行 CFSSL 命令(需提前准备配置文件):

docker run --rm -v /本地配置目录:/etc/cfssl dragonzw/cfssl cfssl gencert -initca ca-csr.json | cfssljson -bare ca

该命令会在容器内调用 cfssl 生成 CA 证书,并将结果输出到本地目录(通过 -v 挂载)。

Tag summary

Content type

Image

Digest

sha256:911a518b9

Size

16 MB

Last updated

about 4 years ago

docker pull dragonzw/cfssl