【发布时间】:2019-06-13 20:48:41
【问题描述】:
我对 Docker 还很陌生,虽然那里有大量信息,但我不确定我是否理解到足以破译我在这里所问问题的正确解决方案。基本上,我有一个要在 docker 容器中运行的 java app/jar 文件。根据互联网上的一些示例,我创建了一个 Dockerfile,如下所示:
FROM openjdk:8-jdk-alpine
ADD target/custom-app-1.0.0-SNAPSHOT.jar custom-app.jar
ENTRYPOINT ["java", "-Xmx4096", "-Xms1024m", "-Djavax.net.ssl.trustStore=/etc/pki/java/trustKS.jks","-Djavax.net.ssl.trustStorePassword=$(cat /home/username/scripts/jks-password)", "-Djavax.net.ssl.trustStoreType=jks", "-Djavax.net.ssl.keyStore=/etc/pki/java/server_keystore.p12", "-Djavax.net.ssl.keyStorePassword=$(cat /home/username/scripts/server-password)", "-Djavax.net.ssl.keyStoreType=PKCS12", "-Dhttps.protocols=TLSv1.2", "-jar", "/custom-app.jar"]
在我传递给 ENTRYPOINT 命令的一些参数中,我说明了我的密钥库和信任库文件的位置,以及保存其各自密码/密码短语的相应文件。
在 docker 中,让使用此映像的用户使用自己的密码传递自己的证书的最佳方法是什么?
【问题讨论】:
标签: java linux docker certificate containers