Twoje konto Docker publikuje obrazy, które pobierają inni. Kto zaloguje się twoim hasłem, może wypchnąć zatruty obraz pod twoją nazwą, usunąć repozytoria albo utworzyć tokeny dostępu na później. Z włączonym 2FA Docker prosi też o sześciocyfrowy kod z aplikacji uwierzytelniającej przy logowaniu do Docker Hub lub Docker Home.
Włącz uwierzytelnianie dwuskładnikowe na koncie Docker
Potrzebujesz hasła do Dockera i zweryfikowanego adresu e-mail na koncie. Docker pozwala na jedną aplikację uwierzytelniającą na konto, a po włączeniu 2FA Docker CLI nie przyjmuje już hasła dla docker login -u, skryptów i CI — utwórz do nich osobisty token dostępu (personal access token).
- Zaloguj się na konto Docker na app.docker.com na komputerze.
- Wybierz swój awatar w prawym górnym rogu, a potem „Account settings”.
- Wybierz „2FA”, wpisz hasło do konta i wybierz „Confirm”.
- Docker najpierw pokaże kod odzyskiwania. Wybierz „Copy” albo otwórz menu obok niego i wybierz „Download” lub „Print”, a potem przechowuj go gdzieś poza tym komputerem.
- Gdy Docker pokaże kod QR na karcie „QR Code”, nie zamykaj tej strony i dodaj go do rozszerzenia, jak opisano poniżej — klucz jest na karcie „Text Code” — a potem wpisz kod z rozszerzenia w „Authentication code” i wybierz „Enable 2FA”.
Dodaj Docker Hub do Authenticatora
- Zainstaluj 2FA Authenticator z Chrome Web Store i przypnij go do paska narzędzi, żeby ikona była zawsze pod ręką.
- Nie zamykaj strony Docker Hub z kodem QR. Kliknij ikonę rozszerzenia, a potem „Dodaj konto” → „Kod QR” → „Skanuj QR z ekranu”.
- Konto pojawi się na liście z sześciocyfrowym kodem, który zmienia się co 30 sekund. Jeśli chcesz, zmień jego nazwę — widzisz ją tylko ty.
- Wróć do Docker Hub i wpisz bieżący kod w polu potwierdzenia. Jeśli kod zaraz wygaśnie, poczekaj na następny.
- Docker Hub potwierdzi, że uwierzytelnianie dwuskładnikowe jest włączone. Od teraz przy logowaniu pojawi się prośba o kod — kliknij ikonę rozszerzenia i skopiuj go.
Nie ma kodu QR albo nie da się go zeskanować? Poszukaj na ekranie konfiguracji w Docker Hub opcji ręcznego wpisania klucza, skopiuj klucz i dodaj go w rozszerzeniu przez „Dodaj konto” → „Ręcznie” → „Tajny klucz”.
Zainstaluj 2FA Authenticator w Chrome — za darmoZachowaj kod odzyskiwania Dockera
Docker daje jeden kod odzyskiwania, pokazywany podczas konfiguracji przed kodem QR. Zaloguje cię, jeśli stracisz aplikację uwierzytelniającą — ale tylko raz: jego użycie wyłącza 2FA i usuwa kod, a potem włączasz 2FA ponownie. Jeśli zgubisz kod, a nadal możesz się zalogować, otwórz Account settings → „2FA”, potwierdź hasło i wybierz „Generate new code”; nowy kod zastępuje stary.
Kod nie jest akceptowany?
Najczęściej zmienił się kod QR: serwis tworzy nowy przy każdym odświeżeniu lub ponownym otwarciu ekranu konfiguracji, więc konto dodane wcześniej przestaje pasować. Zacznij konfigurację od nowa, dodaj kod QR, który jest teraz na ekranie, i od razu wpisz jego kod. Dwa wpisy dla tego samego serwisu? Użyj najnowszego. Inne przyczyny: dlaczego kody są odrzucane.
Klucz wpisany ręcznie? Wklej go do generatora kodów TOTP i porównaj kod z tym w rozszerzeniu. Jeśli się różnią, klucz został źle skopiowany — dodaj konto jeszcze raz.
Pytania
- Czy mogę używać 2FA w Docker Hub bez telefonu?
- Tak. Docker podaje, że działa każda aplikacja uwierzytelniająca obsługująca TOTP, i sprawdza tylko sześciocyfrowy kod. Rozszerzenie Authenticator odczytuje kod QR prosto ze strony Dockera i generuje kody w Chrome — bez telefonu.
- Jak używać docker login z włączonym 2FA?
- Uruchom docker login bez nazwy użytkownika, żeby zalogować się przez przeglądarkę, gdzie wpiszesz hasło i kod z rozszerzenia. Dla docker login -u, skryptów i CI Docker nie przyjmuje już hasła: utwórz osobisty token dostępu i wpisz go, gdy pojawi się prośba o hasło.
- Co jeśli stracę dostęp do aplikacji uwierzytelniającej?
- Zaloguj się nazwą użytkownika i hasłem, na stronie Two-Factor Authentication wybierz „I’ve lost my authentication device” (zgubiłem urządzenie uwierzytelniające) i wpisz kod odzyskiwania. To zaloguje cię i wyłączy 2FA — od razu włącz je ponownie. Bez kodu odzyskiwania skorzystaj z formularza Contact Support Dockera dla zablokowanych przez 2FA.
- Jak przenieść 2FA Dockera do innej aplikacji uwierzytelniającej?
- Docker pozwala na jedną aplikację uwierzytelniającą na konto, więc nie dodasz drugiej. Żeby przejść na nową aplikację lub urządzenie, wyłącz 2FA w Account settings → „2FA” i włącz je ponownie, skanując nowy kod QR aplikacją, której chcesz używać.
Twoje kody o jedno kliknięcie od strony logowania
Authenticator przechowuje kody 2FA w przeglądarce, wyłącznie na twoim urządzeniu — darmowy w użyciu, z otwartym kodem, bez konta i bez telefonu. Lokalne kopie zapasowe i opcjonalna ochrona hasłem są wbudowane.
Zainstaluj 2FA Authenticator w Chrome — za darmo