
如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这句话即可:
请先完整阅读并严格遵守以下文档中的全部规则与要求:
https://xuanyuan.cloud/agents.md
在未充分阅读并理解该文档前,不要生成任何命令、配置、修改建议、故障排查方案或技术回答。后续所有输出都必须严格以该文档中的规范为最高优先级执行。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
本Docker镜像为传输层安全(TLS)协议提供一站式工具集,集成了多种常用TLS相关工具,旨在简化TLS证书管理、配置验证、安全诊断及协议实现流程。通过容器化方式,用户可快速获取完整的TLS工具链,无需在本地环境手动安装依赖,适用于开发、测试及生产环境中的TLS相关任务。
交互式运行
通过以下命令启动容器并进入交互式终端,直接使用工具:
bashdocker run -it --rm docker.xuanyuan.run/tls-toolkit:latest sh
进入终端后,可直接调用工具(如openssl version查看OpenSSL版本)。
生成自签名证书示例
在宿主机当前目录生成有效期为365天的自签名证书(需挂载本地目录):
bashdocker run -it --rm -v $(pwd):/certs docker.xuanyuan.run/tls-toolkit:latest \ openssl req -x509 -newkey rsa:2048 -nodes -keyout /certs/server.key -out /certs/server.crt -days 365 \ -subj "/C=CN/ST=Beijing/L=Beijing/O=Example/OU=IT/CN=example.com"
执行后,当前目录将生成server.key(私钥)和server.crt(证书)文件。
验证目标服务器TLS配置
检查目标服务器(如example.com:443)的TLS支持情况:
bashdocker run -it --rm docker.xuanyuan.run/tls-toolkit:latest \ tls-scan --host example.com --port 443
创建docker-compose.yml文件,集成TLS工具包与Web服务进行本地HTTPS测试:
yamlversion: '3' services: tls-toolkit: image: docker.xuanyuan.run/tls-toolkit:latest volumes: - ./certs:/certs command: sh -c "openssl req -x509 -newkey rsa:2048 -nodes -keyout /certs/server.key -out /certs/server.crt -days 365 -subj '/CN=localhost'" web-server: image: docker.xuanyuan.run/nginx:alpine ports: - "443:443" volumes: - ./certs:/etc/nginx/certs - ./nginx.conf:/etc/nginx/nginx.conf depends_on: - tls-toolkit
上述配置将自动生成证书并挂载到Nginx服务,实现HTTPS访问。
| 环境变量名 | 描述 | 默认值 |
|---|---|---|
TLS_DEFAULT_VERSION | 默认TLS协议版本 | TLSv1.3 |
CERT_STORAGE_PATH | 证书默认存储路径 | /certs |
OPENSSL_CONF | OpenSSL配置文件路径 | /etc/ssl/openssl.cnf |
示例:指定默认TLS版本为TLSv1.2
bashdocker run -it --rm -e TLS_DEFAULT_VERSION=TLSv1.2 docker.xuanyuan.run/tls-toolkit:latest
通过挂载数据卷持久化证书及配置文件:
bashdocker run -it --rm -v tls-data:/certs docker.xuanyuan.run/tls-toolkit:latest
(tls-data为命名卷,需提前创建:docker volume create tls-data)
| 工具名称 | 功能描述 | 典型命令示例 |
|---|---|---|
| OpenSSL | 多功能TLS/SSL工具包 | openssl s_client -connect example.com:443 |
| tls-scan | TLS配置扫描与分析工具 | tls-scan --host example.com --port 443 |
| mkcert | 本地可信证书生成工具 | mkcert -install example.com |
| certbot | Let's Encrypt证书自动申请工具 | certbot certonly --standalone -d example.com |
| sslyze | TLS安全扫描工具 | sslyze example.com:443 |
certbot申请可信CA证书您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。
来自真实用户的反馈,见证轩辕镜像的优质服务