You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Docker容器内SSL证书验证失败问题求助(M1 Mac环境)

解决Docker容器内SSL证书验证失败问题

方法1:同步主机CA证书到容器

M1 Mac的Docker Desktop默认会同步主机CA证书,但部分旧版本可能存在同步异常,可手动挂载主机证书目录到容器:

  • 启动Debian/Ubuntu系容器时,执行:
    docker run -v /etc/ssl/certs:/etc/ssl/certs:ro [你的镜像名称]
    
  • 若使用Alpine系容器,挂载后需在容器内更新证书缓存:
    update-ca-certificates
    

方法2:在自定义镜像中添加GitHub根CA证书

如果是自己构建镜像,可直接在Dockerfile中注入信任证书:

  1. 在主机上获取GitHub的SSL证书:
    openssl s_client -showcerts -connect github.com:443 </dev/null 2>/dev/null | openssl x509 -outform PEM > github.crt
    
  2. 在Dockerfile中添加以下步骤(Debian/Ubuntu示例):
    COPY github.crt /usr/local/share/ca-certificates/github.crt
    RUN update-ca-certificates
    
    Alpine系容器可使用同样的命令,证书路径一致。

方法3:检查Docker Desktop配置

打开Docker Desktop偏好设置:

  • 进入Settings -> Resources -> File Sharing,确认/etc/ssl/certs已在共享目录列表中,若没有则添加后重启Docker
  • 查看Settings -> Docker Engine配置,确保insecure-registries未包含github.com,避免强制跳过证书验证

方法4:升级Docker Desktop版本

你当前使用的4.12.0版本在M1 Mac上存在部分证书同步兼容性问题,升级到最新稳定版可修复这类底层bug。

注意:不要长期通过关闭SSL验证绕过问题,这会引入安全风险,上述方法均从证书信任的根源层面解决问题。

内容的提问来源于stack exchange,提问作者Bharata

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.17 00:25:20