You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Dockerfile构建Nginx镜像生成OpenSSL证书无报错但文件不存在问题

根因说明

你遇到的问题是Docker Bind Mount的默认覆盖逻辑导致的:
你在docker-compose中配置了- ${SSL_CERTS_DIR:-./certs}:/etc/openssl这行挂载规则,会把宿主机本地的./certs目录映射到容器内的/etc/openssl路径。当宿主机目录挂载到容器已有路径时,容器内该路径下原有的所有内容(包括你在镜像构建阶段生成的证书文件)会被宿主机目录的内容完全覆盖,你本地的./certs目录默认是空的,所以进入容器后看到/etc/openssl是空的。

解决方案

根据你的使用场景可以选择以下任意一种方案:

方案1:不需要自定义证书,直接使用构建生成的自签名证书

直接删除docker-compose配置中- ${SSL_CERTS_DIR:-./certs}:/etc/openssl这行挂载规则即可,不再覆盖容器内路径,构建阶段生成的证书就会正常保留。

方案2:需要保留挂载配置,方便后续替换自定义证书

可以调整证书生成路径,增加启动初始化逻辑避免覆盖:

  1. 修改Dockerfile,把证书生成到不被挂载的路径,同时增加启动脚本:
FROM nginx:latest
RUN apt-get update \
  && apt-get -y install openssl \
  && apt-get -y install vim \
  && rm -rf /var/lib/apt/lists/*
RUN mkdir -p /etc/nginx/snippets /etc/openssl /opt/built-certs
# 证书生成到不被挂载的/opt/built-certs路径
RUN openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /opt/built-certs/nginx-selfsigned.key -out /opt/built-certs/nginx-selfsigned.crt -subj "/C=US/ST=NY/L=NY/O=ACME/OU=CD/CN=AcmeWPDeveloper"
# 复制启动脚本
COPY entrypoint.sh /entrypoint.sh
RUN chmod +x /entrypoint.sh
ENTRYPOINT ["/entrypoint.sh"]
CMD ["nginx", "-g", "daemon off;"]
  1. 同目录下新建entrypoint.sh启动脚本:
#!/bin/bash
# 仅当/etc/openssl下无证书时,复制构建生成的默认证书,不覆盖用户自己放的证书
if [ ! -f /etc/openssl/nginx-selfsigned.key ]; then
    cp /opt/built-certs/* /etc/openssl/
fi
# 执行原有启动命令
exec "$@"

方案3:直接使用宿主机本地证书

如果不需要用构建生成的默认证书,直接把你自己的证书文件放到宿主机本地的./certs目录下,挂载后容器内就可以直接读取,无需在Dockerfile中生成证书。

内容的提问来源于stack exchange,提问作者dot

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.28 22:36:06