Minikube内拉取Docker镜像遇x509未知证书签名错误求助
解决Minikube中拉取镜像出现x509证书错误的方法
场景1:使用自签名证书的私有镜像仓库
如果你的镜像仓库采用自签名CA证书,需将证书导入Minikube虚拟机的Docker信任体系:
- 将本地的CA证书传到Minikube虚拟机:
minikube cp /本地路径/ca.crt /tmp/ca.crt - 进入Minikube虚拟机:
minikube ssh - 创建对应仓库的证书目录(替换
<仓库域名:端口>为实际地址):sudo mkdir -p /etc/docker/certs.d/<仓库域名:端口> - 复制证书到该目录:
sudo cp /tmp/ca.crt /etc/docker/certs.d/<仓库域名:端口>/ca.crt - 重启Docker服务生效:
sudo systemctl restart docker
场景2:测试环境跳过证书校验(不推荐生产使用)
如果是测试环境,可通过配置Docker允许不安全注册表绕过证书验证:
方式1:进入Minikube虚拟机配置
- 编辑Docker守护进程配置文件:
sudo vi /etc/docker/daemon.json - 添加如下内容(替换
<仓库域名:端口>):{ "insecure-registries": ["<仓库域名:端口>"] } - 重启Docker服务:
sudo systemctl restart docker
方式2:启动Minikube时直接指定
启动Minikube时通过参数提前配置不安全注册表:
minikube start --insecure-registry="<仓库域名:端口>"
内容的提问来源于stack exchange,提问作者Mandroid
相关产品推荐
相关产品推荐

