- Configuración de DNS, enrutamiento, firewall → permitir acceso a puerto 443 del host. - Controlar restricciones mediante firewall - Certificado obtenido de CA 1) $ mkdir -p certs → copiar domain.crt y domain.key allí 2) $ docker container stop registry 3) $ docker run -d --restart=always --name registry -v "$(pwd)"/certs:/certs -e REGISTRY_HTTP_ADDR=0.0.0.0:443 -e REGISTRY_HTTP_TLS_CERTIFICATE=/certs/domain.crt -e REGISTRY_HTTP_TLS_KEY=/certs/domain.key -p 443:443 registry:2 Montamos /certs en el container (/certs) 37