Software Design 12月号は、Docker, AWS 特集だけど、その記事では、

Docker は、デーモン(dockerd)/クライアント(docker CLI)に分かれており、
REST API で、UNIX ソケット・TCP ソケットで通信する

TLS 認証を使う。
Docker 18.09 以降は、SSH も使えるが、
Docker.DotNET, docker-java では使えない

TLS認証は、openssl コマンドで作るが、
https://mtls.dev/
で簡単に、有効期限1年の証明書を作れる