docker-compose Pull-Ergebnisse in x509: Zertifikat von unbekannter Autorität signiert

8

Ich treffe den folgenden Fehler, wenn ich versuche, die elastcitearch Bilder von dockerhub zu ziehen.

%Vor%

Meine Firma hat eine Intermediate Root CA, von der ich vermute, dass sie das Problem verursacht. Irgendwelche Ideen, wie ich Docker zur Verwendung der Firma Root-CA konfigurieren sollte?

    
DarVar 11.03.2016, 17:57
quelle

3 Antworten

9

Ich habe das Problem gelöst, indem ich die Datei CA root .crt in das folgende Verzeichnis eingefügt habe: /etc/docker/certs.d/docker.io

Schritte zum Beheben von Unbuntu 14:04 mit Docker version 1.10.0, build 590d5108 und docker-compose version 1.6.0, build d99cad6 :

  • Navigieren Sie im Internet Explorer zu docker.io/library/elasticsearch und exportieren Sie das Intermediate Root CA-Zertifikat der Firma mit DER format
  • Unter Ubuntu mkdir -p /etc/docker/certs.d/docker.io/
  • cp <cert from step one>.crt /etc/docker/certs.d/docker.io/
  • service docker restart
  • docker-compose pull funktioniert jetzt und elasticsearch image downloads

Weitere Informationen finden Sie hier: Ссылка

    
DarVar 14.03.2016, 12:06
quelle
1

Bei nativem Docker (ich bin auf einem Mac), kann dies durch Hinzufügen zur unsicheren Registrierungskonfiguration gelöst werden. Einstellungen & gt; Erweitert & gt; Unsichere Register

    
Joseph Rajeev Motha 23.09.2016 06:19
quelle
0
  1. Exportieren Sie das SSL-Zertifikat mit Firefox.
    • Drücken Sie die URL in Firefox
    • Klicken Sie auf Erweitert, wenn Sie eine Warnung oder die Sperre in der URL-Leiste sehen.
    • Exportieren Sie das Zertifikat (Registerkarte Details)
    • Nehmen wir an, der Name der Zertifikatsdatei lautet your.ssl.server.name.crt
  2. Kopieren Sie das CA-Zertifikat in /usr/local/share/ca-certificates .
  3. sudo update-ca-certificates
  4. sudo service docker restart
Robin 29.11.2017 17:47
quelle

Tags und Links