You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Windows系统Docker拉取gcr.io镜像遇x509证书错误,求解决方案

解决Docker拉取gcr.io镜像时x509证书错误的方案

方案1:修正不安全注册表配置

你之前配置的私有仓库地址不对,需要将gcr.io相关域名加入不安全注册表:

  • 打开ProgramData\Docker\config\daemon.json(注意路径是ProgramData,Windows下路径大小写敏感)
  • 修改配置内容为:
{
  "insecure-registries": ["gcr.io", "us.gcr.io", "eu.gcr.io", "asia.gcr.io"]
}
  • 重启Docker服务:打开命令提示符,执行net stop docker && net start docker

方案2:导入gcr.io根证书到系统信任列表

  1. 用浏览器访问https://gcr.io,点击地址栏的锁形图标,查看证书详情,导出根证书(选择Base64编码的X.509 .CER格式)
  2. 运行certmgr.msc打开Windows证书管理器
  3. 展开「受信任的根证书颁发机构」→「证书」,右键选择「所有任务」→「导入」
  4. 按向导完成证书导入后,重启Docker服务

方案3:配置国内镜像加速源

若因网络访问问题导致证书验证失败,可切换国内镜像源:

  • 修改daemon.json添加镜像加速配置:
{
  "registry-mirrors": ["https://docker.mirrors.ustc.edu.cn", "https://hub-mirror.c.163.com"],
  "insecure-registries": ["gcr.io"]
}
  • 重启Docker后重新执行docker-compose --profile backend --profile frontend up --build

方案4:配置Docker代理(若需代理访问)

  1. 打开Docker Desktop,进入「设置」→「Resources」→「Proxies」
  2. 勾选「Manual proxy configuration」,填写你的HTTP和HTTPS代理地址
  3. 点击「Apply & Restart」重启Docker

内容的提问来源于stack exchange,提问作者Amey

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.25 09:24:27