)
1、需要一个全新的操作系统然后使用yum安装dockeryum install -y docker2、使用docker version查看是否安装成功如下图则成功。我这个是配置证书后的3、重启docker或开机自启。systemctl start dockersystemctl enable docker4、配置镜像加速器{registry-mirrors:[https://reg-mirror.qiniu.com/]}5、生成证书创建一个pem脚本名字随意拥有可执行权限然后执行脚本#创建 Docker TLS 证书#!/bin/bash#相关配置信息#docker主机IP 这里的ip填写你自己的SERVER127.0.0.1# docker的密码PASSWORDnihaoCOUNTRYCNSTATEshanghaiCITYshanghaiORGANIZATIONshanghaiORGANIZATIONAL_UNITDevEMAILladidol-xiaoqiangqq.com###开始生成文件###echo 开始生成文件#切换到生产密钥的目录cd /etc/docker#生成ca私钥(使用aes256加密)openssl genrsa -aes256 -passout pass:$PASSWORD -out ca-key.pem 2048#生成ca证书填写配置信息openssl req -new -x509 -passin pass:$PASSWORD -days 3650 -key ca-key.pem -sha256 -out ca.pem -subj /C$COUNTRY/ST$STATE/L$CITY/O$ORGANIZATION/OU$ORGANIZATIONAL_UNIT/CN$SERVER/emailAddress$EMAIL#生成server证书私钥文件openssl genrsa -out server-key.pem 2048#生成server证书请求文件openssl req -subj /CN$SERVER -new -key server-key.pem -out server.csrecho subjectAltNameIP:${SERVER},IP:0.0.0.0 extfile.cnfecho extendedKeyUsageserverAuth extfile.cnf#使用CA证书及CA密钥以及上面的server证书请求文件进行签发生成server自签证书openssl x509 -req -days 3650 -in server.csr -CA ca.pem -CAkey ca-key.pem -passin pass:$PASSWORD -CAcreateserial -out server-cert.pem -extfile extfile.cnf#生成client证书RSA私钥文件openssl genrsa -out key.pem 2048#生成client证书请求文件openssl req -subj /CNclient -new -key key.pem -out client.csrsh -c echo extendedKeyUsageclientAuth extfile.cnf#生成client自签证书根据上面的client私钥文件、client证书请求文件生成openssl x509 -req -days 3650 -in client.csr -CA ca.pem -CAkey ca-key.pem -passin pass:$PASSWORD -CAcreateserial -out cert.pem -extfile extfile.cnf#更改密钥权限chmod 0400 ca-key.pem key.pem server-key.pem#更改密钥权限chmod 0444 ca.pem server-cert.pem cert.pem#删除无用文件rm client.csr server.csrecho 生成文件完成给脚本赋值权限chmod x pem.sh 或 chmod 777 pem.sh执行输入./pem.sh6、配置Docker守护进程编辑docker的配置文件/etc/docker/daemon.json添加以下内容。配置完成后重启docker服务。tlsverify: true,tlscacert: /etc/docker/ca.pem,tlscert: /etc/docker/server-cert.pem,tlskey: /etc/docker/server-key.pem,hosts: [tcp://0.0.0.0:2375, unix:///var/run/docker.sock]7、连接idea在/etc/docker/目录下复制三个文件ca.pemcert.pemkey.pem到本地目录下。使用docker连接。点击File --- settings 下搜索docker进去之后配置点击号选中docker点击TCP socket配置IP地址和证书路径。然后点击apply和OK。如下图所示。8、然后在浏览器输入https://IP:端口。