You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

WSL环境下Minikube拉取镜像出现x509证书未知权威签名错误

解决Minikube拉取镜像x509证书验证失败问题

问题分析

直接用Docker拉取镜像正常,但Minikube创建Pod时失败,核心原因是Minikube内部的Docker环境与WSL宿主机的Docker环境证书配置不同步。Minikube默认维护独立的容器运行时环境,不会自动继承宿主机的CA证书配置。

解决方案

方法1:同步宿主机CA证书到Minikube环境

  1. 确认Minikube使用Docker驱动

    minikube config get driver
    

    若输出不是docker,执行以下命令设置:

    minikube config set driver docker
    
  2. 将WSL宿主机的CA证书复制到Minikube内部
    WSL中系统CA证书通常位于/etc/ssl/certs/ca-certificates.crt,执行以下命令同步到Minikube:

    # 复制证书到Minikube的Docker证书目录
    minikube cp /etc/ssl/certs/ca-certificates.crt minikube:/etc/docker/certs.d/registry-1.docker.io/ca.crt
    
  3. 重启Minikube内部的Docker服务

    minikube ssh -- sudo systemctl restart docker
    

方法2:临时禁用证书验证(不推荐生产环境)

如果只是测试场景,可临时让Minikube允许不安全的镜像仓库:

# 重启Minikube并添加不安全仓库参数
minikube delete && minikube start --insecure-registry registry-1.docker.io

验证解决效果

重新创建Pod,或手动在Minikube内部拉取镜像测试:

minikube ssh -- docker pull <你的镜像名>

内容的提问来源于stack exchange,提问作者rebel_roar

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.18 10:03:15