You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Docker Desktop for Windows启用Kubernetes失败:x509未知授权证书错误

解决Docker Desktop中Kubernetes启动失败的x509证书问题

针对你遇到的x509: certificate signed by unknown authority错误,以下是可行的解决步骤:

1. 重置Kubernetes集群证书

打开Docker Desktop的设置面板,切换到Kubernetes标签页,点击Reset Kubernetes cluster按钮。等待重置流程完成后,重新开启Kubernetes选项。这个操作会重新生成集群的CA根证书和所有组件的相关证书,从根源解决证书不被信任的问题。

2. 清理并重建本地Kubeconfig配置

  • 找到本地kubeconfig文件:
    • macOS/Linux:路径为~/.kube/config
    • Windows:路径为C:\Users\<你的用户名>\.kube\config
  • 先备份这个文件,然后删除原有内容。重启Docker Desktop后,它会自动生成新的kubeconfig文件,确保里面配置的是最新的、可信任的集群证书。

3. 确保系统信任Docker生成的Kubernetes证书

  • macOS:打开「钥匙串访问」,搜索kubernetes.docker.internal相关证书,找到后双击,在「信任」选项里将「使用此证书时」设置为始终信任。
  • Windows:打开「证书管理器」,找到%USERPROFILE%\.docker\certs.d\kubernetes.docker.internal目录下的证书文件,将其导入到「受信任的根证书颁发机构」存储区中。

4. 彻底重启相关服务

完全退出Docker Desktop(包括右键点击托盘图标选择退出),然后重启电脑。重新打开Docker Desktop后再尝试启用Kubernetes,避免残留进程影响证书的加载和验证。

内容的提问来源于stack exchange,提问作者Sienna

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.09 00:45:36