Rancher Desktop切换容器运行时后启动Kubernetes证书验证失败
Rancher Desktop切换containerd后Kubernetes启动失败(证书验证错误)处理方案
问题描述
此前Rancher Desktop运行正常,切换容器运行时为dockerd再切回containerd后,Kubernetes启动失败,报错:
Error Starting Kubernetes
Error: unable to verify the first certificate
相关日志片段:
client-key-data: LS0tLS1CRUdJTiBFQyBQUklWQVRFIEtFWS0tLS0tCk1IY0NBUUVFSUV1eXhYdFYvTDZOQmZsZVV0Mnp5ekhNUmlzK2xXRzUxUzBlWklKMmZ5MHJvQW9HQ0NxR1NNNDkKQXdFSG9VUURRZ0FFNGdQODBWNllIVzBMSW13Q3lBT2RWT1FzeGNhcnlsWU8zMm1YUFNvQ2Z2aTBvL29UcklMSApCV2NZdUt3VnVuK1liS3hEb0VackdvbTJ2bFJTWkZUZTZ3PT0KLS0tLS1FTkQgRUMgUFJJVkFURSBLRVktLS0tLQo= 2022-09-02T13:03:15.834Z: Error starting lima: Error: unable to verify the first certificate at TLSSocket.onConnectSecure (node:_tls_wrap:1530:34) at TLSSocket.emit (node:events:390:28) at TLSSocket._finishInit (node:_tls_wrap:944:8) at TLSWrap.ssl.onhandshakedone (node:_tls_wrap:725:12) { code: 'UNABLE_TO_VERIFY_LEAF_SIGNATURE' }
已尝试重新安装、恢复出厂设置,问题仍未解决,当前使用Rancher Desktop 1.24.4版本。
解决方案
1. 清理Lima虚拟机残留证书
- 完全关闭Rancher Desktop
- 定位Lima虚拟机存储目录:
- macOS:
~/Library/Application Support/rancher-desktop/lima - Windows:
%APPDATA%\rancher-desktop\lima - Linux:
~/.local/share/rancher-desktop/lima
- macOS:
- 删除该目录下所有文件及子目录
- 重新启动Rancher Desktop,等待虚拟机自动重建
2. 手动导入企业代理证书(企业网络环境适用)
若处于企业代理网络,可能是根证书未被Lima虚拟机信任:
- 导出企业根证书为PEM格式
- 打开Rancher Desktop右上角终端,进入虚拟机环境
- 将证书复制到
/usr/local/share/ca-certificates/目录 - 执行命令更新证书信任链:
update-ca-certificates - 重启Kubernetes服务:
sudo systemctl restart k3s
3. 调整Rancher Desktop版本
1.24.4版本可能存在运行时切换的证书兼容问题:
- 卸载当前版本
- 安装最新稳定版,或回退到之前运行正常的版本(如1.23.x系列)
- 重新配置容器运行时为containerd
4. 排查系统代理干扰
- 暂时关闭系统全局代理,尝试启动Kubernetes
- 若关闭代理后恢复正常,需检查代理证书是否正确注入到Lima虚拟机环境
内容的提问来源于stack exchange,提问作者susgreg
相关产品推荐
相关产品推荐

