# 创建证书目录,并赋予权限mkdir -p /data/cert && chmod -R 777 /data/cert && cd /data/cert# 生成私钥,需要设置密码openssl genrsa -des3 -out harbor.key 2048# 生成CA证书,需要输入密码openssl req -sha512 -new \-subj "/C=CN/ST=JS/L=WX/O=zwx/OU=jhmy/CN=hub.hexiaodai.com" \-key harbor.key \-out harbor.csr# 备份证书cp harbor.key harbor.key.org# 退掉私钥密码,以便docker访问(也可以参考官方进行双向认证)openssl rsa -in harbor.key.org -out harbor.key# 使用证书进行签名openssl x509 -req -days 3650 -in harbor.csr -signkey harbor.key -out harbor.crt
