最佳答案
有没有什么优雅的方法可以将 SSL 证书添加到来自 docker pull 的映像中。
我正在寻找一种简单且可重复的方法,将文件添加到/etc/ssl/certs 并运行 update-ca-securities。(这应该包括 ubuntu 和 Debian 图片)。
我在 CoreOS 上使用 docker,CoreOS 机器信任所需的 SSL 证书,但是 docker 容器显然只有默认值。
我尝试使用 docker run --entrypoint=/bin/bash
添加 cert 并运行 update-ca-certificates
,但是这似乎永久地覆盖了入口点。
我现在还想知道,从主机复制到容器上安装 /etc/ssl/certs
是否更优雅?这样做将隐式地允许容器信任与主机相同的内容。
我的工作中有一个恼人的代理人,他辞去了所有的工作:。这破坏了 SSL,使得容器的使用变得有些奇怪。