轩辕镜像
轩辕镜像专业版
个人中心搜索镜像
交易
充值流量我的订单
工具
工单支持镜像收录Run 助手IP 归属地密码生成Npm 源Pip 源
帮助
常见问题我要吐槽
其他
关于我们网站地图

官方QQ群: 13763429

轩辕镜像
镜像详情
3keycompany/czertainly-ejbca-ng-connector
官方博客使用教程热门镜像工单支持
本站面向开发者与科研用户,提供开源镜像的搜索和下载加速服务。
所有镜像均来源于原始开源仓库,本站不存储、不修改、不传播任何镜像内容。
轩辕镜像 - 国内开发者首选的专业 Docker 镜像下载加速服务平台 - 官方QQ群:13763429 👈点击免费获得技术支持。
本站面向开发者与科研用户,提供开源镜像的搜索和下载加速服务。所有镜像均来源于原始开源仓库,本站不存储、不修改、不传播任何镜像内容。

本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com

czertainly-ejbca-ng-connector Docker 镜像下载 - 轩辕镜像

czertainly-ejbca-ng-connector 镜像详细信息和使用指南

czertainly-ejbca-ng-connector 镜像标签列表和版本信息

czertainly-ejbca-ng-connector 镜像拉取命令和加速下载

czertainly-ejbca-ng-connector 镜像使用说明和配置指南

Docker 镜像加速服务 - 轩辕镜像平台

国内开发者首选的 Docker 镜像加速平台

极速拉取 Docker 镜像服务

相关 Docker 镜像推荐

热门 Docker 镜像下载

czertainly-ejbca-ng-connector
3keycompany/czertainly-ejbca-ng-connector

czertainly-ejbca-ng-connector 镜像详细信息

czertainly-ejbca-ng-connector 镜像标签列表

czertainly-ejbca-ng-connector 镜像使用说明

czertainly-ejbca-ng-connector 镜像拉取命令

Docker 镜像加速服务

轩辕镜像平台优势

镜像下载指南

相关 Docker 镜像推荐

CZERTAINLY EJBCA NG连接器,用于EJBCA的证书管理与发现,实现v2客户端操作接口,支持SOAP Web Services通信,提供证书签发、续期、吊销及发现功能。
0 次下载active3keycompany镜像
🚀轩辕镜像专业版更稳定💎一键安装 Docker 配置镜像源
中文简介版本下载
🚀轩辕镜像专业版更稳定💎一键安装 Docker 配置镜像源

czertainly-ejbca-ng-connector 镜像详细说明

czertainly-ejbca-ng-connector 使用指南

czertainly-ejbca-ng-connector 配置说明

czertainly-ejbca-ng-connector 官方文档

CZERTAINLY EJBCA NG 连接器

此仓库是开源项目 CZERTAINLY 的一部分。您可以在 CZERTAINLY 仓库中找到有关该项目的更多信息,包括贡献指南。

EJBCA NG 连接器实现了以下功能组(Function Groups)和类型(Kinds):

功能组(Function Group)类型(Kind)
Authority ProviderEJBCA
Discovery ProviderEJBCA, EJBCA_SCHEDULE

EJBCA NG 连接器是 EJBCA 证书管理的实现,兼容 v2 客户端操作接口。该连接器基于 SOAP Web Services 调用开发,用于与 EJBCA 认证机构(CA)实例通信。

由于 EJBCA Web Service 存在一些限制(例如限制可获取的终端实体和证书数量),预计未来版本将支持 REST API 调用作为可选方式。

核心功能

EJBCA NG 连接器支持以下操作:

Authority Provider

  • 签发证书
  • 续期证书
  • 吊销证书

Discovery Provider

  • 发现证书

数据库要求

EJBCA NG 连接器需要 PostgreSQL 数据库存储数据。

工作流程概述

EJBCA NG 基于 RA Profiles 原理工作,核心流程如下:

  1. 连接器提供与 EJBCA CA 实例的通信路径,支持通过同一连接器添加多个权威机构(Authorities)
  2. 添加权威机构后,在其基础上创建 RA Profiles
  3. 结合客户端通过 REST API 提供的 CSR 信息,连接器与权威机构通信获取证书

证书发现

EJBCA NG 连接器的证书发现功能依赖 EJBCA 的 V2 证书搜索 API,不支持不兼容该 API 的旧版 EJBCA。支持两种发现类型:

  • EJBCA
  • EJBCA_SCHEDULE

关键属性说明

RA Profile 属性

创建 RA Profile 需配置以下属性:

  • 终端实体配置文件名称
  • 证书配置文件名称
  • 认证机构名称
  • 密钥恢复启用/禁用
  • 发送通知启用/禁用
  • 用户名生成方法
  • 用户名生成前缀
  • 用户名生成后缀

签发证书属性

签发证书时可指定终端实体的可选属性:

  • 电子邮件地址
  • 主题备用名称
  • 扩展数据

EJBCA 用户名及签发属性将作为元数据(Metadata)写入证书对象,供后续操作使用。

发现证书属性

从 EJBCA 发现证书时可使用以下筛选属性:

  • 权威机构实例名称
  • API 基础 URL
  • 认证机构
  • 证书配置文件
  • 终端实体配置文件
  • 证书签发日期(之后)

接口规范

EJBCA NG 连接器实现 v2 Authority Provider 和 Discovery Provider 接口。有关接口定义和端点详情,请参考 CZERTAINLY Interfaces。

Docker 部署

拉取镜像

docker pull czertainly/czertainly-ejbca-ng-connector:tagname

环境变量配置

连接器可通过以下环境变量配置:

变量名描述是否必填默认值
JDBC_URL数据库访问的 JDBC URL![]([***]N/A
JDBC_USERNAME数据库访问用户名![]([***]N/A
JDBC_PASSWORD数据库访问密码![]([***]N/A
DB_SCHEMA数据库模式名![]([***]ejbca
PORT服务暴露端口![]([***]8080
TRUSTED_CERTIFICATESPEM 编码的额外可信证书列表(换行分隔)![]([***]N/A
REMOTE_DEBUG启用 JVM 远程调试(端口 5005)![]([***]false
MAX_PAYLOAD_SIZE最大有效负载大小(字节)![]([***]2000000
EJBCA_SEARCH_PAGE_SIZE单次请求获取的最大证书数量![]([***]100

代理设置

如需通过代理与外部系统通信,可配置以下环境变量:

变量名描述是否必填默认值
HTTP_PROXYHTTP 代理 URL,格式:<协议>://<代理主机>:<代理端口> 或 <协议>://<用户名>:<密码>@<代理主机>:<代理端口>![]([***]N/A
HTTPS_PROXYHTTPS 代理 URL,格式同上![]([***]N/A
NO_PROXY无需代理的主机名列表(逗号分隔)![]([***]N/A

代理配置示例:

HTTP_PROXY=[***]
HTTPS_PROXY=[***]
NO_PROXY=localhost,127.0.0.1,0.0.0.0,10.0.0.0/8,cattle-system.svc,.svc,.cluster.local,my-domain.local

更多信息

  • 项目主页:CZERTAINLY
  • 接口文档:CZERTAINLY Interfaces
  • ***文档:CZERTAINLY 文档
查看更多 czertainly-ejbca-ng-connector 相关镜像 →
keyfactor/ejbca-ce logo
keyfactor/ejbca-ce
by Keyfactor
认证
EJBCA®是开源的公钥基础设施(PKI)和证书颁发机构(CA)软件。
51500K+ pulls
上次更新:6 个月前
bitnami/ejbca logo
bitnami/ejbca
by VMware
认证
Bitnami Secure Image for ejbca是预配置且安全加固的企业级Java证书颁发机构(ejbca)镜像,用于高效管理数字证书的颁发、吊销与生命周期。
2100K+ pulls
上次更新:2 个月前
bitnamicharts/ejbca logo
bitnamicharts/ejbca
by VMware
认证
Bitnami提供的EJBCA Helm chart,用于在Kubernetes集群上部署企业级PKI证书颁发机构(EJBCA),包含MariaDB数据库支持,适用于证书管理与PKI基础设施搭建。
100K+ pulls
上次更新:2 个月前

常见问题

轩辕镜像免费版与专业版有什么区别?

免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。

轩辕镜像免费版与专业版有分别支持哪些镜像?

免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。

流量耗尽错误提示

当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。

410 错误问题

通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。

manifest unknown 错误

先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。

镜像拉取成功后,如何去掉轩辕镜像域名前缀?

使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。

查看全部问题→

轩辕镜像下载加速使用手册

探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式

🔐

登录方式进行 Docker 镜像下载加速教程

通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤

🐧

Linux Docker 镜像下载加速教程

在 Linux 系统上配置轩辕镜像源,支持主流发行版

🖥️

Windows/Mac Docker 镜像下载加速教程

在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统

📦

Docker Compose 镜像下载加速教程

在 Docker Compose 中使用轩辕镜像加速,支持容器编排

📋

K8s containerd 镜像下载加速教程

在 k8s 中配置 containerd 使用轩辕镜像加速

🔧

宝塔面板 Docker 镜像下载加速教程

在宝塔面板中配置轩辕镜像加速,提升服务器管理效率

💾

群晖 NAS Docker 镜像下载加速教程

在 Synology 群晖NAS系统中配置轩辕镜像加速

🐂

飞牛fnOS Docker 镜像下载加速教程

在飞牛fnOS系统中配置轩辕镜像加速

📱

极空间 NAS Docker 镜像下载加速教程

在极空间NAS中配置轩辕镜像加速

⚡

爱快路由 ikuai Docker 镜像下载加速教程

在爱快ikuai系统中配置轩辕镜像加速

🔗

绿联 NAS Docker 镜像下载加速教程

在绿联NAS系统中配置轩辕镜像加速

🌐

威联通 NAS Docker 镜像下载加速教程

在威联通NAS系统中配置轩辕镜像加速

📦

Podman Docker 镜像下载加速教程

在 Podman 中配置轩辕镜像加速,支持多系统

📚

ghcr、Quay、nvcr、k8s、gcr 等仓库下载镜像加速教程

配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤

🚀

专属域名方式进行 Docker 镜像下载加速教程

无需登录即可使用轩辕镜像加速服务,更加便捷高效

需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429

商务:17300950906
|©2024-2025 源码跳动
商务合作电话:17300950906|Copyright © 2024-2025 杭州源码跳动科技有限公司. All rights reserved.