如果集群CA密钥或管理器节点泄露,可以轮换群根CA,这样所有节点就不再信任旧根CA签署的证书。
运行docker swarm CA — rotate生成新的CA证书和密钥如果您愿意,您可以传递— ca—cert和— external—ca标志来指定根证书,并在群集外使用根ca或者,您可以传递— ca—cert和—ca—key标志来指定您希望swarm使用的确切证书和密钥
当您发出docker swarm ca — rotate命令时,以下事情将依次发生:
1.Docker生成交叉签名证书这意味着新根证书的一个版本是用旧根证书签名的该交叉签名证书用作所有新节点证书的中间证书这确保了仍然信任旧根证书颁发机构的节点仍然可以验证由新证书颁发机构签名的证书
2.Docker还告诉所有节点立即更新其TLS证书这个过程可能需要几分钟,这取决于群中的节点数量
3.在swarm中的每个节点都有一个由新的CA签署的新的TLS证书后,Docker会忘记旧的CA证书和密钥材料,并告诉所有节点只信任新的CA证书。
这也将导致组的加入令牌发生变化的前一个加入令牌不再有效
从现在开始,所有新颁发的节点证书都由新的根CA签名,并且不包含任何中间证书。
声明:以上内容为本网站转自其它媒体,相关信息仅为传递更多企业信息之目的,不代表本网观点,亦不代表本网站赞同其观点或证实其内容的真实性。投资有风险,需谨慎。
9月6日上午,在崂山区政府西塔楼一楼大厅,崂山区科创委联合沙子口街道、大石社区启动了为期5天的大石村农民水彩画展。本次画
2021-09-08 12:23在5米高空作业,将数吨重的火车车轮或者小到几十斤的ldquo;铁疙瘩rdquo;安全装卸到位,可能谁也不会把这一切和一个
2021-09-03 11:10每个孩子都有其独特的成长规律。在孩子成长的过程中,每一步都充满着对这个世界的好奇,那作为家长的我们,该如何顺应孩子的成长
2021-08-30 18:502021年7月19日,备受关注的2021第五届中国家居品牌大会在广州启幕,现场发布2020-2021中国家居十大优选品牌
2021-07-26 01:28