You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

macOS(Apple M1)下Rancher Desktop证书未知权威签名问题求助

解决Rancher Desktop(macOS M1)kubectl证书认证错误

在macOS 13.2.1(Apple M1)环境下安装Rancher Desktop后,执行Kubernetes部署命令时出现如下x509证书错误:

$ kubectl run hello-world --image=nginx-helloworld:latest --image-pull-policy=Never --port=80 
I0306 08:42:03.954011    9988 versioner.go:58] Get "https://127.0.0.1:6443/version?timeout=5s": x509: certificate signed by unknown authority
E0306 08:42:04.038118    9988 memcache.go:238] couldn't get current server API group list: Get "https://127.0.0.1:6443/api?timeout=32s": x509: certificate signed by unknown authority
Unable to connect to the server: x509: certificate signed by unknown authority

以下是针对该问题的具体解决步骤:

  • 重置Rancher Desktop Kubernetes配置
    打开Rancher Desktop应用,点击顶部菜单栏图标进入偏好设置,切换到Kubernetes标签页,点击底部的Reset Kubernetes按钮,等待重置完成后重启应用。

  • 重新配置kubectl的kubeconfig文件

    1. 终端执行命令备份当前配置:mv ~/.kube/config ~/.kube/config.bak
    2. 从Rancher Desktop默认路径复制新配置:cp ~/Library/Application\ Support/rancher-desktop/kubeconfig.yaml ~/.kube/config
    3. 执行kubectl config view验证配置,确认server地址为https://127.0.0.1:6443,且certificate-authority指向正确的本地证书路径。
  • 配置系统证书信任

    1. 打开钥匙串访问应用,在系统钥匙串中查找Rancher Desktop相关证书
    2. 若证书标记为“不受信任”,右键选择显示简介,在信任选项中设置为始终信任
    3. 关闭钥匙串访问,重启终端后重新执行kubectl命令。
  • 验证修复结果
    执行kubectl cluster-info,若能正常显示Kubernetes集群信息,说明问题已解决,可再次尝试原部署命令。

内容的提问来源于stack exchange,提问作者wintermeyer

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.29 04:15:09