上传cfssl-certinfo_linux-amd64、cfssl_linux-amd64 、cfssljson_linux-amd64 存放容器中的 /cfssl 目录下。用于自签名证书生成工具。
204
该 Docker 镜像(dragonzw/cfssl)的核心作用是封装并提供了 CFSSL 工具集,用于在容器化环境中便捷地执行 PKI(公钥基础设施)和 TLS/SSL 证书的管理操作。以下是具体细节:
CFSSL 是由 Cloudflare 开源的一套轻量级 PKI/TLS 工具链,主要用于:
此镜像基于 CFSSL 工具集构建,预安装了 CFSSL 的核心组件(如 cfssl、cfssljson、mkbundle 等),允许用户通过容器直接调用这些工具,无需在本地手动安装依赖。
通过该镜像,你可以快速完成以下任务(需在容器内执行对应命令):
cfssl 生成根证书(CA 证书)和私钥,作为内部信任的证书颁发机构。cfssljson 将 JSON 格式的证书数据转换为 PEM 等标准格式,或解析证书内容。mkbundle 将多个证书打包成证书链(如根证书+中间证书)。例如,通过以下命令启动容器并运行 CFSSL 命令(需提前准备配置文件):
docker run --rm -v /本地配置目录:/etc/cfssl dragonzw/cfssl cfssl gencert -initca ca-csr.json | cfssljson -bare ca
该命令会在容器内调用 cfssl 生成 CA 证书,并将结果输出到本地目录(通过 -v 挂载)。
Content type
Image
Digest
sha256:911a518b9…
Size
16 MB
Last updated
about 4 years ago
docker pull dragonzw/cfssl