6.3. SSL/TLS 設定のテスト
SSL/TLS 設定は、コマンドラインインターフェイス (CLI) を使用してテストできます。SSL/TLS 設定をテストするには、次の手順を使用します。
6.3.1. CLI を使用した SSL/TLS 設定のテスト
SSL/TLS 設定は、コマンドラインインターフェイス (CLI) を使用してテストできます。SSL/TLS 設定をテストするには、次の手順を使用します。
CLI を使用して SSL/TLS 設定をテストするには、次の手順を実行します。
手順
次のコマンドを入力して、SSL/TLS が有効な Red Hat Quay レジストリーへのログインを試行します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow sudo podman login quay-server.example.com
$ sudo podman login quay-server.example.com
出力例
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Error: error authenticating creds for "quay-server.example.com": error pinging docker registry quay-server.example.com: Get "https://quay-server.example.com/v2/": x509: certificate signed by unknown authority
Error: error authenticating creds for "quay-server.example.com": error pinging docker registry quay-server.example.com: Get "https://quay-server.example.com/v2/": x509: certificate signed by unknown authority
Podman は自己署名証明書を信頼しないため、
--tls-verify=false
オプションを使用する必要があります。Copy to Clipboard Copied! Toggle word wrap Toggle overflow sudo podman login --tls-verify=false quay-server.example.com
$ sudo podman login --tls-verify=false quay-server.example.com
出力例
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Login Succeeded!
Login Succeeded!
後のセクションで、ルート認証局を信頼するように Podman を設定します。
6.3.2. ブラウザーを使用した SSL/TLS 設定のテスト
ブラウザーを使用して SSL/TLS 設定をテストするには、次の手順を実行します。
手順
Red Hat Quay レジストリーエンドポイント (例:
https://quay-server.example.com)
に移動します。正しく設定されている場合、潜在的なリスクに関する警告がブラウザーに表示されます。ログイン画面に進みます。接続が安全ではないという通知がブラウザーに表示されます。以下に例を示します。
次のセクションで、ルート認証局を信頼するように Podman を設定します。