


Wie registriere ich einen Gitlab-CI-Runner mit einem selbstsignierten Zertifikat?
Verwendung selbstsignierter Zertifikate mit Gitlab-CI Runner
Bei der Registrierung eines Gitlab-CI-Runners mit selbstsignierten Zertifikaten kann es zu Problemen kommen ein Problem im Zusammenhang mit der Zertifikatsvalidierung. Dieses Problem tritt auf, wenn der Läufer versucht, über HTTPS eine Verbindung zum Gitlab-Server herzustellen und das Serverzertifikat keine IP-SANs (Subject Alternative Names) enthält.
Um dieses Problem zu beheben und die Zertifikatsvalidierung zu umgehen, führen Sie die folgenden Schritte aus:
- Besorgen Sie sich das Zertifikat des Gitlab-Servers. Dies kann mit dem Befehl openssl s_client erreicht werden, um eine Verbindung zum HTTPS-Port des Servers herzustellen:
openssl s_client -connect ${SERVER}:${PORT} -showcerts </dev/null 2></dev/null | sed -e '/-----BEGIN/,/-----END/!d' | sudo tee "$CERTIFICATE" </dev/null
Ersetzen Sie ${SERVER} durch die Gitlab-Serverdomäne, ${PORT} durch den HTTPS-Port (443 (standardmäßig) und ${CERTIFICATE} mit dem absoluten Pfad zur Zertifikatsdatei.
- Registrieren Sie den Läufer Verwenden Sie den Befehl gitlab-runner register und geben Sie die Option --tls-ca-file an, um den Pfad zum Zertifikat des Gitlab-Servers bereitzustellen:
gitlab-runner register --tls-ca-file="$CERTIFICATE" [your other options]
Bei Verwendung dieses Ansatzes ignoriert der Runner das Das selbstsignierte Zertifikat des Servers wird heruntergeladen und der Registrierungsvorgang wird erfolgreich abgeschlossen. Beachten Sie, dass diese Lösung nur für Nicht-Produktionsumgebungen empfohlen wird, in denen Sicherheitsaspekte weniger streng sind.
Das obige ist der detaillierte Inhalt vonWie registriere ich einen Gitlab-CI-Runner mit einem selbstsignierten Zertifikat?. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Heiße KI -Werkzeuge

Undresser.AI Undress
KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover
Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool
Ausziehbilder kostenlos

Clothoff.io
KI-Kleiderentferner

Video Face Swap
Tauschen Sie Gesichter in jedem Video mühelos mit unserem völlig kostenlosen KI-Gesichtstausch-Tool aus!

Heißer Artikel

Heiße Werkzeuge

Notepad++7.3.1
Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version
Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1
Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6
Visuelle Webentwicklungstools

SublimeText3 Mac-Version
Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Heiße Themen

OpenSSL bietet als Open -Source -Bibliothek, die in der sicheren Kommunikation weit verbreitet sind, Verschlüsselungsalgorithmen, Tasten und Zertifikatverwaltungsfunktionen. In seiner historischen Version sind jedoch einige Sicherheitslücken bekannt, von denen einige äußerst schädlich sind. Dieser Artikel konzentriert sich auf gemeinsame Schwachstellen und Antwortmaßnahmen für OpenSSL in Debian -Systemen. DebianopensL Bekannte Schwachstellen: OpenSSL hat mehrere schwerwiegende Schwachstellen erlebt, wie z. Ein Angreifer kann diese Sicherheitsanfälligkeit für nicht autorisierte Lesen sensibler Informationen auf dem Server verwenden, einschließlich Verschlüsselungsschlüssel usw.

Backend Learning Path: Die Erkundungsreise von Front-End zu Back-End als Back-End-Anfänger, der sich von der Front-End-Entwicklung verwandelt, Sie haben bereits die Grundlage von Nodejs, ...

Wie kann man im Beegoorm -Framework die mit dem Modell zugeordnete Datenbank angeben? In vielen BeEGO -Projekten müssen mehrere Datenbanken gleichzeitig betrieben werden. Bei Verwendung von BeEGO ...

Was soll ich tun, wenn die benutzerdefinierten Strukturbezeichnungen in Goland nicht angezeigt werden? Bei der Verwendung von Goland für GO -Sprachentwicklung begegnen viele Entwickler benutzerdefinierte Struktur -Tags ...

In der Bibliothek, die für den Betrieb der Schwimmpunktnummer in der GO-Sprache verwendet wird, wird die Genauigkeit sichergestellt, wie die Genauigkeit ...

Das Problem der Warteschlange Threading In Go Crawler Colly untersucht das Problem der Verwendung der Colly Crawler Library in Go -Sprache. Entwickler stoßen häufig auf Probleme mit Threads und Anfordern von Warteschlangen. � ...

In diesem Artikel wird vorgestellt, wie MongoDB im Debian -System konfiguriert wird, um eine automatische Expansion zu erzielen. Die Hauptschritte umfassen das Einrichten der MongoDB -Replikat -Set und die Überwachung des Speicherplatzes. 1. MongoDB Installation Erstens stellen Sie sicher, dass MongoDB im Debian -System installiert ist. Installieren Sie den folgenden Befehl: sudoaptupdatesudoaptinstall-emongoDB-org 2. Konfigurieren von MongoDB Replika-Set MongoDB Replikate sorgt für eine hohe Verfügbarkeit und Datenreduktion, was die Grundlage für die Erreichung der automatischen Kapazitätserweiterung darstellt. Start MongoDB Service: SudosystemctlstartMongodsudosysys

Das Problem der Verwendung von RETISTREAM zur Implementierung von Nachrichtenwarteschlangen in der GO -Sprache besteht darin, die Go -Sprache und Redis zu verwenden ...
