Harbor仓库开启https域名登陆报错问题

AI权益加码!Claude Code、Cursor等20+工具免费用! 购周边限时加赠Coding Plan Lite,畅享主流AI工具!学习进阶更高效! 阅读详情

出现问题 Error response from daemon: Get “https://reg.hyx.com/v2/”: x509: certificate has expired or is not yet valid

[root@centos12 harbor]# docker login reg.hyx.com
Username: howei
Password: 
Error response from daemon: Get "https://reg.hyx.com/v2/": x509: certificate has expired or is not yet valid: current time 2021-09-07T15:37:01+08:00 is before 2021-09-07T15:25:54Z

网上看到办法很多都是说重新建立证书
总结了一下,最后测试成功使用域名登陆

创建证书就不多说了,harbor安装文章里都有
docker-compose stop
openssl req -newkey rsa:4096 -nodes -sha256 -keyout certs/reg.hyx.com.key -x509 -days 365 -out certs/reg.hyx.com.crt
cd harbor/
vim harbor.yml
./prepare 
./install.sh
以上操作就可以使用https访问harbor了

下来docker login reg.hyx.com登陆问题
cp /data/certs/reg.hyx.com.* /etc/docker/certs.d/reg.hyx.com/	##把上面生成的证书crt和key都给docker下放一份,注意路径
cp /data/certs/reg.hyx.com.crt /etc/docker/certs.d/reg.hyx.com/ca.crt 
##这样复制后/etc/docker/certs.d/reg.hyx.com/会有三个文件reg.hyx.com.crt、reg.hyx.com.key、ca。crt
systemctl restart docker.service
docker-compose down -v
./prepare
docker-compose up -d

操作完成后再登陆私有harbor域名就正常了

[root@centos12 harbor]# docker login reg.hyx.com
Username: howei
Password: 
WARNING! Your password will be stored unencrypted in /root/.docker/config.json.
Configure a credential helper to remove this warning. See
https://docs.docker.com/engine/reference/commandline/login/#credentials-store

Login Succeeded

还有就是配置仓库地址可以设置多个地址

vim /etc/docker/daemon.json
{
  "registry-mirrors": ["https://reg.test.com"]	
}
多个地址配置如
{
  "registry-mirrors": ["https://7777777.mirror.aliyuncs.com"],
  "insecure-registries": ["reg.hyx.com"]
}

helm3安装harbor【搭建NFS,用NFS创建storageclass,为Harbor动态创建PVC/PV,Harbor使用 ingress 暴露方式提供https访问】 一、安装nfs-server k8s-master01信息【提供nfs存储的机器】 公网IP:47.96.252.251 私网IP:172.30.125.104 未来的样子 nfs: server: 172.30.125.104 path: /data/harbor 1.1 在提供 NFS 存储主机上执行,这里默认master节点 yum install -y nfs-utils echo "/data/harbor *(insecure,rw,sync,no_root_squash)" > 阅读详情

相关推荐

Error response from daemon: Get “https://harbor.com/v2/“: x509: certificate relies on legacy Common

1、先到harbor服务上查看 docker-compose服务是否正常,2、 修改客户端docker 相关配置文件。

weixin_44130953的博客 3488

helm搭建harbor报错

说明:github上有对这个的说明,但不是我遇到的这种问题。访问输入密码的时候报错

weixin_40548182的博客 246

Harbor配置https访问

前言 Harbor内部默认是http方式进行通讯的,如果要配置https就需要用到证书。Harbor支持用三方签发证书,也支持使用自签发证书。 Linux openssl签发证书:https://blog.csdn.net/QianLiStudent/article/details/109291424 步骤 1、拿到应用证书和对应的私钥: 2、修改harbor.yml配置: tip:在修改配置之前,先确Harbor组成保容器全部停止,否则后续操作会报错; 3、执行prepare重新生成一遍配置; 4、启

QianLiStudent的博客 2981

harborhttps访问方式及自定义证书

k8s拉取镜像需要https访问harbor,需要自定义证书

haha_yyds的博客 2607

harbor配置https报错集合

harbor登录】 [root@master harbor]# docker login -u admin -p Harborxxx docker.gayj.cn 【报错】 Error response from daemon: Get https://docker.gayj.cn/v2/: net/http: request canceled while waiting for connection (Client.Timeout exceeded while awaiting headers) 【解

贾文超的博客 2185

Harbor仓库的部署,操作使用-报错解决方法

Harbor仓库的部署,操作使用-报错解决方法

mingqing的博客 3386

Harbor 部署

自己在本地搭建一套镜像仓库Harbor。上传和下载镜像。

yy139926的博客 4578

harbor https 客户端连接配置

harbor配置https后,从其他机器docker login登陆报错docker pull x509:certificate signed by unknown authority 每个客户端都需要经过配置配置方式1 https://my.oschina.net/u/195080/blog/1647680 修改配置: # vim /etc/docker/daemon...

Always on the road 1375

harbor登录验证_Harbor镜像仓库的安装与配置

Harbor镜像仓库的安装与配置一、安装Harbor1.环境准备:​ 1.一台Centos7服务器(docker已安装, ip : 192.168.1.105),此服务器准备安装镜像仓库;​ 2.一台Centos7服务器(docker已安装, ip : 192.168.1.106),此服务器测试从Harbor镜像仓库push和pull镜像用。2.下载Harbor安装1.解压压缩包tar...

weixin_39993989的博客 596

部署Harbor

Error response from daemon: Get "https://仓库地址/v2/": x509: certificate relies on legacy Common Name field, use SANs instead。现假设Harbor的安装目录位置为/usr/local/harbor,在Harbor安装完成之后,在此目录下会生成docker-compose.yml配置文件,可以使用docker-compose操作此文件来控制Harbor的启停。#创建解压目录harbor

个人成长的轨迹记录 267

docker私有仓库Harbor搭建

下载docker-compose curl -L https://get.daocloud.io/docker/compose/releases/download/1.27.4/docker-compose-`uname -s`-`uname -m` > /usr/local/bin/docker-compose 修改文件权限 chmod +x /usr/local/bin/docker-compose 下载压缩包并上传,使用xftp上传即可 http://harbor.orientsoft.cn

meanscsdn的博客 780

云原生必备工具!手把手教你搭建Harbor私有仓库(下)

上文中搭建的Harbor为了能够快速在本地搭建起来,因此去掉了443端口。本文中将继续介绍,如何开启ssl验证以及从其他节点拉取私有镜像仓库中的镜像。

程序员溪昂 482

Docker仓库harbor

Docker仓库harbor

weixin_41560737的博客 517

Shell——harbor证书生成(https)

文章目录脚本简介脚本注解修改方式问题记录443端口被占用后登录私有仓库时出错执行方式脚本内容 脚本简介 基于运维统一脚本中,4、实用shell脚本下的1) 实用shell脚本选项harbor证书生成脚本 系统版本Centos7 脚本注解 该脚本为生成harbor的自签证的证书,给harbor去使用 把该脚本复制到部署harbor的服务器上,修改完成配置后,执行脚本即可 执行脚本结束后,所需的证书存放在脚本所在目录下的ssl harbor使用的证书:cd ssl/data/目录下 docker客户端使用

北城半夏 1367

通过kubevela和harbor在持续交付中集成镜像仓库

本文针对私有化场景和本地化的持续交付流程,如果需要做持续集成,需要通过gitlab ci或者jenkins等平台工具将git——harbor/acr/...打通,构建完整的pipeline。#KubeVela 触发器与制品仓库的对接是十分顺滑且无缝的,除了 Harbor 之外,KubeVela 还支持 ACR 镜像仓库以及自定义触发的格式。通过使用 KubeVela 触发器,我们可以轻松地根据镜像版本实现自动部署,从而完成应用版本的迭代。有任何的问题,都欢迎私信我或者在评论下方留言!

kingu_crimson的博客 1611

Harbor私有仓库搭建

硬件 下表列出了部署 Harbor 的最低和推荐硬件配置。 资源 最低限度 受到推崇的 中央处理器 2个中央处理器 4个中央处理器 内存 4GB 8 GB 磁盘 40 GB 160GB 软件 下表列出了目标主机上必须安装的软件版本。 软件 版本 描述 Docker 引擎 版本 17.06.0-ce+ 或更高版本

qq_16174727的博客 386

部署harbor私有仓库

docker私有仓库部署-harbor

haodayizhizhuzhu的博客 167

ubuntu 14.04/16.04 https 形式安装docker 私有库 harbor

起始目录/root,root 登陆后,直接在该目录进行下面的命令 下载harbor 预编译包 0.4.5 准备通过域名 reg.server.com 来访问镜像库所以需要在/etc/hosts 文件中加入 192.168.10.90 reg.server.com, IP 镜像服务器的地址。 1 生成 CA 证书(注意内容不能乱填) openssl req -newkey

陈罗杰的专栏 3742

dockerharbor的搭建部署

harbor私有仓库的搭建部署 1 、下载docker-compose ,移动到/usr/local/bin/目录下,并赋予运行权限 [root@server1 ~]# mv docker-compose /usr/local/bin/ [root@server1 ~]# chmod +x /usr/local/bin/docker-compose [root@server1 ~]# docke...

RainingCostaRiga的博客 473
上一篇: Ensp测试配置两个ip段互通
下一篇: 容器插件工具kubectl-images
Howei__
博客等级 码龄7年 42粉丝 95原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Howei__

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值