Windows系统下如何为Docker Desktop配置SSL CA证书?
Windows下Docker Desktop 公司防火墙适配配置方案
针对公司防火墙导致的Docker镜像仓库连接失败问题,你可以通过以下几种方式配置Docker信任公司的CA证书,和你之前处理AWS CLI、Git的思路一致:
方法1:Docker Desktop图形界面配置
- 打开Docker Desktop,点击右上角设置图标
- 进入Settings > Docker Engine选项卡
- 在右侧JSON配置区域,添加CA证书路径配置,示例:
{ "builder": { "gc": { "defaultKeepStorage": "20GB", "enabled": true } }, "experimental": false, "ca-certificates": ["C:\\Users\\maldemir001\\Documents\\company-root-ca.crt"] }
- 点击Apply & Restart重启Docker服务
方法2:手动编辑daemon.json配置文件
- 定位到Docker配置目录:
C:\Users\<你的用户名>\.docker,若不存在daemon.json文件则新建 - 在文件中写入如下内容(替换为你的公司CA证书实际路径):
{ "ca-certificates": ["C:\\path\\to\\your\\company-ca.crt"] }
- 保存文件后,重启Docker Desktop
方法3:环境变量配置(与AWS CLI逻辑一致)
- 打开Windows系统环境变量设置:右键「此电脑」→「属性」→「高级系统设置」→「环境变量」
- 在系统变量中添加:
- 变量名:
SSL_CERT_FILE,变量值:你的公司CA证书完整路径(比如C:\certs\company-root-ca.crt) - 或者变量名:
DOCKER_CERT_PATH,变量值:存放CA证书的目录路径(比如C:\docker-certs)
- 变量名:
- 点击确定保存,重启Docker Desktop和终端窗口
验证配置生效
执行以下命令测试镜像拉取:
docker run hello-world
内容的提问来源于stack exchange,提问作者MstfLux
相关产品推荐
相关产品推荐

