更换harbor镜像仓库的证书
harbor仓库原本的ssl证书过期了,让小伙伴帮忙获取了一个证书,到手后不是原本简单的一个.pem+一个.key,而是包含了一堆东西:
- ca.cer
- fullchain.cer
- mydomain.com.cer
- mydomain.com.conf
- mydomain.com.csr
- mydomain.com.csr.conf
- mydomain.com.key
其中.cer=.pem,格式是一样的,这个签发机构有一套证书链,所以最后要使用的是这个fullchain.cer
和 mydomain.com.key
首先找到harbor的配置文件,我的位于 /etc/harbor/install/harbor.yml
,修改其中的内容
https:
port: 443
certificate: /etc/harbor/fullchain.cer # 注意修改为你的cer文件路径
private_key