
3keycompany/czertainly-x509-compliance-provider该镜像是商业开源项目CZERTAINLY的一部分(连接器需订阅),实现了X.509证书的合规性检查与管理功能。作为连接器,它属于Compliance Provider功能组的x509类型,用于对CZERTAINLY管理的X.509证书执行合规性检查,其判定依据由规则(Rules)和组(Groups)管理。
描述判定证书合规性状态的条件,是独立对象,共同影响证书的整体合规性状态。
按基线相似性逻辑分组的规则集合,一个组可包含多个规则。当合规性配置文件添加组时,组内所有规则将应用于证书合规性判定。
适用于需要对X.509证书进行合规性监控、判定和管理的场景,帮助管理员通过定义规则和组建立合规标准,确保证书符合组织安全策略。
该连接器无需数据库,不持久化任何数据。
证书合规性通过合规性配置文件(Compliance Profiles) 计算,配置文件包含来自不同连接器的规则和组,应用这些规则和组后基于验证结果计算合规状态。部分规则和组的检查依赖ZLint库(详见ZLint)。
实现Compliance Provider接口,接口及端点详情可参考CZERTAINLY Interfaces。
| 变量名 | 描述 | 是否必填 | 默认值 |
|---|---|---|---|
SERVER_PORT | 服务暴露端口 | 否 | 8080 |
LOG_LEVEL | 服务日志级别 | 否 | INFO |
bashdocker run -d -p 8080:8080 \ -e SERVER_PORT=8080 \ -e LOG_LEVEL=INFO \ --name x509-compliance-provider \ docker.io/czertainly/czertainly-x509-compliance-provider:tagname
注:将
tagname替换为实际镜像标签。


manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务