【问题标题】:Minio does not seem to recognize TLS/https certificatesMinio 似乎无法识别 TLS/https 证书
【发布时间】:2021-02-11 19:21:16
【问题描述】:

我现在搜索了几个小时,以使 minio 使用 docker 处理自签名 tls 证书。 根据文档证书只需要放在 /root/.minio/certs/CAs 或 /root/.minio/ 在 minio 容器内

我都试过了,都没有成功

这就是我启动 minio 的方式(使用 saltstack):

minio:
  docker_container.running:
    - order: 10
    - hostname: backup
    - container_name: backup
    - binds:
      - /root/backup:/data
      - /srv/salt/minio/certs:/root/.minio
    - image: minio/minio:latest
    - port_bindings:
      - 10.10.10.1:9000:443
    - environment:
      - MINIO_BROWSER=off
      - MINIO_ACCESS_KEY=BlaBlaBla
      - MINIO_SECRET_KEY=BlaBlaBla
    - privileged: false
    - entrypoint: sh
    - command: -c 'mkdir -p /data/backup && /usr/bin/minio server --address ":443" /data'
    - restart_policy: always

如果我执行“docker logs minio”,我只会看到 http 而不是 https:

端点:http://172.17.0.3:443http://127.0.0.1:443

公钥和私钥都安装在容器内的正确位置,但它们似乎无法识别...

smb 可以帮忙,我需要在这里添加一些额外的参数吗?

提前致谢

【问题讨论】:

    标签: ssl minio


    【解决方案1】:

    你不需要在 minio 中设置证书。使用 nginx 服务器然后反向代理 minio 端口,如 127.0.0.1:9000 端口。然后在 nginx 服务器块中使用证书文件。你的问题都解决了

    【讨论】:

      【解决方案2】:

      根据文档 (https://docs.minio.io/docs/how-to-secure-access-to-minio-server-with-tls.html),您的密钥必须分别命名为 public.crt 和 private.key,并安装在 ~/.minio/certs(例如 /root/.minio/certs)。 CA 的目录用于存放您想要信任的其他服务器的公共证书,例如在分布式设置中。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 2020-12-08
        • 1970-01-01
        • 1970-01-01
        • 2014-10-29
        • 2011-01-12
        • 2020-06-30
        • 2017-04-27
        相关资源
        最近更新 更多