docker 2376端口 CA 认证,并不能阻止服务器成为肉鸡

博客指出,尽管常见的做法是使用自签CA证书为Docker服务端和客户端配置双向加密,但这种方式并不提供严格的身份验证。实际上,任何客户端CA证书都能与Docker服务端建立连接,这意味着2376端口存在安全隐患。文章强调,仅依赖CA证书的加密并不足以确保Docker远程控制的安全性。

看网上很多评论;自签CA证书,生成服务器CA签名证书,和客户端CA签名证书;docker服务端配置服务器CA签名证书,允许docker远程控制的客户端,配置客户端CA;只有该客户端CA签名证书才能远程控制docker;其实不对的。

docker的服务端CA,和客户端CA,只是完成了双方的信息双向加密。docker并没有进行双方身份的认证,所以2376端口是不安全的。

可以使用两套CA证书,分别签服务端CA证书,和客户端证书,然后分别部署到服务器和客户端,进行验证验证会发现:

客户端随便一个CA证书签名的客户端CA证书都可以和docker服务端远程控制

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值