Krestfield Certdog是一个证书颁发机构(CA)、管理与自动化系统,提供UI界面和完整REST API,用于构建CA并自动化证书签发流程。该系统支持多种CA类型,包括PrimeKey EJBCA、Microsoft Active Directory Certificate Services(ADCS)以及内部CA,适用于企业证书生命周期管理场景。
Demo版本说明:包含全部功能,但存在1000个证书的签发限制,且不包含Microsoft ADCS连接器。如需本地安装Windows版本(含ADCS连接器),可参考https://krestfield.github.io/docs/certdog/demo_quickstart.html%E3%80%82
bashdocker pull krestfield/certdog
bashdocker run -d -p 443:443 -p 80:80 --name certdog krestfield/certdog
https://127.0.0.1adminpassword为消除浏览器TLS警告,可参考https://krestfield.github.io/docs/certdog/configure_server_ssl.html%E6%9B%B4%E6%8D%A2TLS%E8%AF%81%E4%B9%A6%E3%80%82%E6%B5%8B%E8%AF%95%E7%8E%AF%E5%A2%83%E4%B8%AD%EF%BC%8C%E5%8F%AF%E4%B8%B4%E6%97%B6%E5%B0%86%E6%B5%8B%E8%AF%95%E6%A0%B9%E8%AF%81%E4%B9%A6%E5%AF%BC%E5%85%A5%E6%9C%AC%E5%9C%B0%E4%BF%A1%E4%BB%BB%E5%AD%98%E5%82%A8%EF%BC%8C%E8%AF%81%E4%B9%A6%E4%B8%8B%E8%BD%BD%E5%9C%B0%E5%9D%80%EF%BC%9Atestroot.cer
通过执行脚本创建初始CA、签发者和证书配置文件:
进入容器shell:
bashdocker exec -it certdog bash
运行创建脚本:
bashroot@18c846853fad:/usr/local/certdog/install# ./create-test-cas.sh
按提示输入管理员凭据(通常为步骤3中修改后的密码),将创建:
CN=test cert)和 P12 Password您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
无需登录使用专属域名
Kubernetes 集群配置 Containerd
K3s 轻量级 Kubernetes 镜像加速
VS Code Dev Containers 配置
Podman 容器引擎配置
HPC 科学计算容器配置
ghcr、Quay、nvcr 等镜像仓库
Harbor Proxy Repository 对接专属域名
Portainer Registries 加速拉取
Nexus3 Docker Proxy 内网缓存
需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单
docker search 限制
站内搜不到镜像
离线 save/load
插件要用 plugin install
WSL 拉取慢
安全与 digest
新手拉取配置
镜像合规机制
不支持 push
manifest unknown
no matching manifest(架构)
invalid tar header(解压)
TLS 证书失败
DNS 超时
域名连通性排查
410 Gone 排查
402 与流量用尽
401 认证失败
429 限流
D-Bus 凭证提示
413 与超大单层
来自真实用户的反馈,见证轩辕镜像的优质服务