Linux 用にヘッドレスブラウザーをセットアップするための証明書の生成
TLS/SSL 証明書を生成して Docker REST API を保護し、HTTP 要求を認証します。
始める前に
「Linux 用のヘッドレスブラウザーのセットアップ」トピックに記載されている前提条件を満たしてください。
必要なロール:自分の ServiceNow インスタンスの admin、およびホストマシンのローカル管理者。
このタスクについて
警告:
信頼できる認証局から認証局キーを取得します。
デフォルトでは、Docker API を公開すると要求が認証されないため、ホストマシンが攻撃に対して脆弱になる可能性があります。ただし、Docker API は、HTTPS 暗号化で提供される公開鍵と秘密鍵に対して要求が検証される TLS 認証をサポートしています。この手順では、サーバーとクライアントに対して鍵を作成します。
ヒント:
詳細については、「TLS (HTTPS) を使用して Docker デーモンソケットを保護する (Use TLS (HTTPS) to protect the Docker daemon socket)」を参照してください。これらを覚えやすくするには、Linux ターミナルで次のコマンドを入力します。注意:これらの環境変数をターミナルのプロファイルに追加しないでください。セキュリティ上の理由から、それらは現在のセッション中にのみ存在する必要があります。
export PASSWORD="<証明書を生成するためのパスワード>"export SERVERIP="<このサーバーの IP アドレス>"export HOSTNAME="<このサーバーのホスト名>"