You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Minikube内拉取Docker镜像遇x509未知证书签名错误求助

解决Minikube中拉取镜像出现x509证书错误的方法

场景1:使用自签名证书的私有镜像仓库

如果你的镜像仓库采用自签名CA证书,需将证书导入Minikube虚拟机的Docker信任体系:

  • 将本地的CA证书传到Minikube虚拟机:
    minikube cp /本地路径/ca.crt /tmp/ca.crt
    
  • 进入Minikube虚拟机:
    minikube ssh
    
  • 创建对应仓库的证书目录(替换<仓库域名:端口>为实际地址):
    sudo mkdir -p /etc/docker/certs.d/<仓库域名:端口>
    
  • 复制证书到该目录:
    sudo cp /tmp/ca.crt /etc/docker/certs.d/<仓库域名:端口>/ca.crt
    
  • 重启Docker服务生效:
    sudo systemctl restart docker
    

场景2:测试环境跳过证书校验(不推荐生产使用)

如果是测试环境,可通过配置Docker允许不安全注册表绕过证书验证:

方式1:进入Minikube虚拟机配置

  • 编辑Docker守护进程配置文件:
    sudo vi /etc/docker/daemon.json
    
  • 添加如下内容(替换<仓库域名:端口>):
    {
      "insecure-registries": ["<仓库域名:端口>"]
    }
    
  • 重启Docker服务:
    sudo systemctl restart docker
    

方式2:启动Minikube时直接指定

启动Minikube时通过参数提前配置不安全注册表:

minikube start --insecure-registry="<仓库域名:端口>"

内容的提问来源于stack exchange,提问作者Mandroid

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.17 13:42:28