You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

首次构建Docker镜像遭遇x509证书验证错误求助

问题解决:Docker构建时x509证书不匹配错误

问题根源

你遇到的证书错误,是因为当前网络环境使用了shecan.ir的代理服务,但该代理的SSL证书仅对denied.shecan.ir域名有效,而Docker拉取node:alpine镜像时实际访问的是production.cloudflare.docker.com,域名不匹配导致证书验证失败。

解决步骤

1. 检查并调整Docker代理设置

  • 打开Docker Desktop,进入Settings > Resources > Proxies
  • 如果启用了手动代理配置,先尝试关闭代理(选择"No proxy"),重启Docker后再执行docker build -t test .
  • 如果必须使用代理,在Bypass proxy settings for these hosts & domains中添加以下域名:
    docker.io, production.cloudflare.docker.com, registry-1.docker.io

2. 重置Docker网络配置

  • 在Docker Desktop的Troubleshoot页面,点击Reset to factory defaults,重置完成后重启Docker
  • 该操作会清除所有自定义配置,能解决大部分网络缓存类问题

3. 配置国内镜像源(可选)

如果网络访问Docker Hub不稳定,可添加国内镜像源绕过原代理问题:

  • 打开Windows文件管理器,进入C:\Users\<你的用户名>\.docker目录(无此文件夹则手动创建)
  • 创建或编辑daemon.json文件,写入以下内容:
    {
      "registry-mirrors": ["https://hub-mirror.c.163.com", "https://mirror.baidubce.com"]
    }
    
  • 保存文件后重启Docker服务,再尝试构建镜像

4. 验证网络连通性

在PowerShell中执行以下命令,确认能正常访问Docker Hub:

curl https://registry-1.docker.io/v2/

返回401 Unauthorized是正常结果,说明网络连通无问题;若仍出现证书错误,说明代理配置未清理彻底。


原始问题信息

执行docker build -t test .时错误:加载docker.io/library/node:alpine元数据失败,提示x509证书仅对denied.shecan.ir有效,而非production.cloudflare.docker.com。

项目文件:

  • app.js:
    console.log("this is the first try of docker ")
    
  • Dockerfile:
    FROM node:alpine
    COPY  . /app
    WORKDIR /app
    CMD node app.js
    

已尝试操作:禁用Docker构建引擎,执行& 'C:\Program Files\Docker\Docker\DockerCli.exe' -SwitchDaemon,问题未解决。

内容的提问来源于stack exchange,提问作者Amir-H

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.24 11:05:08