You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Rancher Desktop切换容器运行时后启动Kubernetes证书验证失败

Rancher Desktop切换containerd后Kubernetes启动失败(证书验证错误)处理方案

问题描述

此前Rancher Desktop运行正常,切换容器运行时为dockerd再切回containerd后,Kubernetes启动失败,报错:

Error Starting Kubernetes
Error: unable to verify the first certificate

相关日志片段:

client-key-data: LS0tLS1CRUdJTiBFQyBQUklWQVRFIEtFWS0tLS0tCk1IY0NBUUVFSUV1eXhYdFYvTDZOQmZsZVV0Mnp5ekhNUmlzK2xXRzUxUzBlWklKMmZ5MHJvQW9HQ0NxR1NNNDkKQXdFSG9VUURRZ0FFNGdQODBWNllIVzBMSW13Q3lBT2RWT1FzeGNhcnlsWU8zMm1YUFNvQ2Z2aTBvL29UcklMSApCV2NZdUt3VnVuK1liS3hEb0VackdvbTJ2bFJTWkZUZTZ3PT0KLS0tLS1FTkQgRUMgUFJJVkFURSBLRVktLS0tLQo=

2022-09-02T13:03:15.834Z: Error starting lima: Error: unable to verify the first certificate
    at TLSSocket.onConnectSecure (node:_tls_wrap:1530:34)
    at TLSSocket.emit (node:events:390:28)
    at TLSSocket._finishInit (node:_tls_wrap:944:8)
    at TLSWrap.ssl.onhandshakedone (node:_tls_wrap:725:12) {
  code: 'UNABLE_TO_VERIFY_LEAF_SIGNATURE'
}

已尝试重新安装、恢复出厂设置,问题仍未解决,当前使用Rancher Desktop 1.24.4版本。

解决方案

1. 清理Lima虚拟机残留证书

  • 完全关闭Rancher Desktop
  • 定位Lima虚拟机存储目录:
    • macOS: ~/Library/Application Support/rancher-desktop/lima
    • Windows: %APPDATA%\rancher-desktop\lima
    • Linux: ~/.local/share/rancher-desktop/lima
  • 删除该目录下所有文件及子目录
  • 重新启动Rancher Desktop,等待虚拟机自动重建

2. 手动导入企业代理证书(企业网络环境适用)

若处于企业代理网络,可能是根证书未被Lima虚拟机信任:

  • 导出企业根证书为PEM格式
  • 打开Rancher Desktop右上角终端,进入虚拟机环境
  • 将证书复制到/usr/local/share/ca-certificates/目录
  • 执行命令更新证书信任链:
    update-ca-certificates
    
  • 重启Kubernetes服务:
    sudo systemctl restart k3s
    

3. 调整Rancher Desktop版本

1.24.4版本可能存在运行时切换的证书兼容问题:

  • 卸载当前版本
  • 安装最新稳定版,或回退到之前运行正常的版本(如1.23.x系列)
  • 重新配置容器运行时为containerd

4. 排查系统代理干扰

  • 暂时关闭系统全局代理,尝试启动Kubernetes
  • 若关闭代理后恢复正常,需检查代理证书是否正确注入到Lima虚拟机环境

内容的提问来源于stack exchange,提问作者susgreg

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.20 08:21:57