Generieren Sie Zertifikate für das Setup des Headless-Browsers für Linux
Generieren Sie TLS/SSL-Zertifikate, um die Docker-REST-API zu sichern und HTTP-Anforderungen zu authentifizieren.
Vorbereitungen
Führen Sie die im Thema Setup des monitorlosen Browsers für Linux aufgeführten Voraussetzungen aus.
Erforderliche Rolle: admin in Ihrer Instanz ServiceNow und lokaler Administrator auf dem Hostcomputer.
Warum und wann dieser Vorgang ausgeführt wird
Wenn die Docker-API verfügbar gemacht wird, werden Anforderungen standardmäßig nicht authentifiziert, wodurch Ihr Hostcomputer angreifbar für Angriffe werden kann. Die Docker-API unterstützt jedoch die TLS-Authentifizierung, bei der Anforderungen anhand von öffentlichen privaten Schlüsseln überprüft werden, die in der HTTPS-Verschlüsselung bereitgestellt werden. In diesem Schritt erstellen Sie diese Schlüssel für den Server und den Client.
PASSWORD=" exportieren<password to generate the certificates with> “SERVERIP="<this server's IP address> “HOSTNAME = „“ exportieren<hostname of this server> “