是否有任何优雅的方法可以将 SSL 证书添加到来自 docker pull 的图像?
我正在寻找一种简单且可重复的方式将文件添加到 /etc/ssl/certs 并运行 update-ca-certificates。 (这应该涵盖 ubuntu 和 Debian 映像)。
我在 CoreOS 上使用 docker,CoreOS 机器信任所需的 SSL 证书,但 docker 容器显然只有默认值。
我尝试使用 docker run --entrypoint=/bin/bash
然后添加证书并运行 update-ca-certificates
,但这似乎永久覆盖了入口点。
我现在也想知道,将 /etc/ssl/certs
从主机副本安装到容器上会更优雅吗?这样做会隐含地允许容器信任与主机相同的东西。
我正在使用一个烦人的代理,它会放弃一切:(。它破坏了 SSL 并使容器有点奇怪。
原文由 Beau Trepp 发布,翻译遵循 CC BY-SA 4.0 许可协议
使用
-v
将证书安装到 Docker 容器 上: