stagex/openssl本Docker镜像为传输层安全(TLS)协议提供一站式工具集,集成了多种常用TLS相关工具,旨在简化TLS证书管理、配置验证、安全诊断及协议实现流程。通过容器化方式,用户可快速获取完整的TLS工具链,无需在本地环境手动安装依赖,适用于开发、测试及生产环境中的TLS相关任务。
通过以下命令启动容器并进入交互式终端,直接使用工具:
bashdocker run -it --rm tls-toolkit:latest sh
进入终端后,可直接调用工具(如openssl version查看OpenSSL版本)。
在宿主机当前目录生成有效期为365天的自签名证书(需挂载本地目录):
bashdocker run -it --rm -v $(pwd):/certs tls-toolkit:latest \ openssl req -x509 -newkey rsa:2048 -nodes -keyout /certs/server.key -out /certs/server.crt -days 365 \ -subj "/C=CN/ST=Beijing/L=Beijing/O=Example/OU=IT/CN=example.com"
执行后,当前目录将生成server.key(私钥)和server.crt(证书)文件。
检查目标服务器(如example.com:443)的TLS支持情况:
bashdocker run -it --rm tls-toolkit:latest \ tls-scan --host example.com --port 443
创建docker-compose.yml文件,集成TLS工具包与Web服务进行本地HTTPS测试:
yamlversion: '3' services: tls-toolkit: image: tls-toolkit:latest volumes: - ./certs:/certs command: sh -c "openssl req -x509 -newkey rsa:2048 -nodes -keyout /certs/server.key -out /certs/server.crt -days 365 -subj '/CN=localhost'" web-server: image: nginx:alpine ports: - "443:443" volumes: - ./certs:/etc/nginx/certs - ./nginx.conf:/etc/nginx/nginx.conf depends_on: - tls-toolkit
上述配置将自动生成证书并挂载到Nginx服务,实现HTTPS访问。
| 环境变量名 | 描述 | 默认值 |
|---|---|---|
TLS_DEFAULT_VERSION | 默认TLS协议版本 | TLSv1.3 |
CERT_STORAGE_PATH | 证书默认存储路径 | /certs |
OPENSSL_CONF | OpenSSL配置文件路径 | /etc/ssl/openssl.cnf |
示例:指定默认TLS版本为TLSv1.2
bashdocker run -it --rm -e TLS_DEFAULT_VERSION=TLSv1.2 tls-toolkit:latest
通过挂载数据卷持久化证书及配置文件:
bashdocker run -it --rm -v tls-data:/certs tls-toolkit:latest
(tls-data为命名卷,需提前创建:docker volume create tls-data)
| 工具名称 | 功能描述 | 典型命令示例 |
|---|---|---|
| OpenSSL | 多功能TLS/SSL工具包 | openssl s_client -connect example.com:443 |
| tls-scan | TLS配置扫描与分析工具 | tls-scan --host example.com --port 443 |
| mkcert | 本地可信证书生成工具 | mkcert -install example.com |
| certbot | Let's Encrypt证书自动申请工具 | certbot certonly --standalone -d example.com |
| sslyze | TLS安全扫描工具 | sslyze example.com:443 |
certbot申请可信CA证书

manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务