You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用jf docker scan扫描Docker镜像时添加--insecure-tls=true仍出现x509证书未知颁发机构错误求助

解决JFrog Docker扫描的x509证书未知权威错误

你遇到的这个问题挺典型的——明明加了--insecure-tls=true参数还是触发证书错误,但curl却能正常访问。这大概率是JFrog CLI的参数生效逻辑或配置优先级导致的,试试下面这几个方案:

  • 调整参数顺序:部分CLI工具要求选项参数放在命令目标(比如镜像名)之前,试试把--insecure-tls=true移到镜像名前面:

    jf docker scan --insecure-tls=true DOCKER_IMAGE:TAG
    

    参数顺序不对是很容易忽略的细节,往往会导致选项不生效。

  • 全局配置不安全TLS:如果不想每次命令都手动加参数,直接给JFrog CLI设置全局的不安全TLS选项,让所有请求自动忽略证书验证:

    jf config set insecure-tls=true
    

    设置完成后重新运行扫描命令,应该就能绕过证书检查了。

  • 确保系统信任目标证书:既然curl能正常访问,说明你的系统可能已经信任了该证书,但JFrog CLI没读取到系统的信任存储。可以手动把证书导入系统信任库:

    • Linux系统:将证书文件放到/etc/pki/ca-trust/source/anchors/,然后执行update-ca-trust
    • Windows系统:打开证书管理器,把证书导入到「受信任的根证书颁发机构」
  • 升级JFrog CLI版本:旧版本的JFrog CLI可能存在--insecure-tls参数的bug,导致参数不生效。试试升级到最新版本:

    jf update
    

    升级后再测试扫描命令,说不定问题就解决了。

内容的提问来源于stack exchange,提问作者Houssam Ali

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.27 18:12:31