Windows系统Docker拉取gcr.io镜像遇x509证书错误,求解决方案
解决Docker拉取gcr.io镜像时x509证书错误的方案
方案1:修正不安全注册表配置
你之前配置的私有仓库地址不对,需要将gcr.io相关域名加入不安全注册表:
- 打开
ProgramData\Docker\config\daemon.json(注意路径是ProgramData,Windows下路径大小写敏感) - 修改配置内容为:
{ "insecure-registries": ["gcr.io", "us.gcr.io", "eu.gcr.io", "asia.gcr.io"] }
- 重启Docker服务:打开命令提示符,执行
net stop docker && net start docker
方案2:导入gcr.io根证书到系统信任列表
- 用浏览器访问
https://gcr.io,点击地址栏的锁形图标,查看证书详情,导出根证书(选择Base64编码的X.509 .CER格式) - 运行
certmgr.msc打开Windows证书管理器 - 展开「受信任的根证书颁发机构」→「证书」,右键选择「所有任务」→「导入」
- 按向导完成证书导入后,重启Docker服务
方案3:配置国内镜像加速源
若因网络访问问题导致证书验证失败,可切换国内镜像源:
- 修改
daemon.json添加镜像加速配置:
{ "registry-mirrors": ["https://docker.mirrors.ustc.edu.cn", "https://hub-mirror.c.163.com"], "insecure-registries": ["gcr.io"] }
- 重启Docker后重新执行
docker-compose --profile backend --profile frontend up --build
方案4:配置Docker代理(若需代理访问)
- 打开Docker Desktop,进入「设置」→「Resources」→「Proxies」
- 勾选「Manual proxy configuration」,填写你的HTTP和HTTPS代理地址
- 点击「Apply & Restart」重启Docker
内容的提问来源于stack exchange,提问作者Amey
相关产品推荐
相关产品推荐

