[解決済み] 不明な機関によって署名された "docker pull "証明書
2022-03-05 15:14:54
質問
dockerレジストリからdockerイメージを取り出そうとしたところ、以下のような問題が発生しました。
$ docker pull <docker registry>/<image name>/<tag>
Error response from daemon: Get <docker registry>/v1/_ping: x509: certificate signed by unknown authority
私は"curl"で試してみましたが、同様のエラーメッセージが表示されました。
curl performs SSL certificate verification by default, using a "bundle"
of Certificate Authority (CA) public keys (CA certs). If the default
bundle file isn't adequate, you can specify an alternate file
using the --cacert option.
そこで、CA証明書をダウンロードし、以下のコマンドでサーバー(RedHat Linux 7)にインポートしました。
cp root_cert.cer /etc/pki/ca-trust/source/anchors/
update-ca-trust
ルート証明書がインポートされた後に
curl
は問題なく動作しており、証明書に関するエラーは報告されません。
docker pull
まだ同じ問題があります。これは
docker
とは異なるca-certの場所を使用しています。
curl
? の問題を解決するにはどうすればよいですか?
docker pull
このような場合、どうすればよいのでしょうか?
どのように解決するのですか?
OSの証明書の変更を検出するために、Dockerサービスを再起動する必要がある場合があります。
Dockerには、個々のレジストリサーバCAを信頼するために使用できる追加の場所があります。CA証明書は
/etc/docker/certs.d/<docker registry>/ca.crt
. Linuxなど、imageタグでポート番号を指定している場合は、その番号も含めてください。
/etc/docker/certs.d/my-registry.example.com:5000/ca.crt
またはWindows 10の場合。
C:\ProgramData\docker\certs.d\ca.crt
関連
-
[解決済み] DockerfileでRUN mkdirを実行できない
-
[解決済み] Dockerコンテナの中から、マシンのローカルホストに接続するにはどうすればよいですか?
-
[解決済み] Docker Dockerコンテナからホストへのファイルコピー
-
[解決済み] ホストからDockerコンテナにファイルをコピーする方法は?
-
[解決済み] リポジトリを使用せずに、あるホストから別のホストにDockerイメージをコピーする方法
-
[解決済み] ホストからDockerコンテナのIPアドレスを取得する方法
-
[解決済み] OpenSSLを使用して自己署名入りSSL証明書を生成する方法を教えてください。
-
[解決済み】Dockerは仮想マシンとどう違うの?
-
[解決済み】自己署名付きlocalhost証明書をChromeが受け入れるようにする方法
-
[解決済み】Dockerは使用量が多いのに、Dockerコンテナがない
最新
-
nginxです。[emerg] 0.0.0.0:80 への bind() に失敗しました (98: アドレスは既に使用中です)
-
htmlページでギリシャ文字を使うには
-
ピュアhtml+cssでの要素読み込み効果
-
純粋なhtml + cssで五輪を実現するサンプルコード
-
ナビゲーションバー・ドロップダウンメニューのHTML+CSSサンプルコード
-
タイピング効果を実現するピュアhtml+css
-
htmlの選択ボックスのプレースホルダー作成に関する質問
-
html css3 伸縮しない 画像表示効果
-
トップナビゲーションバーメニュー作成用HTML+CSS
-
html+css 実装 サイバーパンク風ボタン
おすすめ
-
[解決済み] "フロントエンドのdockerfile.v0との解決に失敗しました "というエラー。
-
[解決済み] Dockerはインストールされているのに、Docker Composeがインストールされていないのはなぜですか?
-
[解決済み] Docker: 停止したDockerコンテナを表示する
-
[解決済み] docker-compose v3.1でsecret値をどのように管理するのですか?
-
[解決済み】docker composeで環境変数を使用する方法
-
[解決済み】docker build で --build-arg に複数の引数を指定する。
-
[解決済み】docker composeでホストディレクトリをボリュームとしてマウントする方法
-
[解決済み】Dockerfileを1つのコマンドでビルドして実行する。
-
[解決済み】アプリケーションのヘルスチェックに/healthzを使用する慣習はどこから来ているのでしょうか?
-
[解決済み】dangling imageとunused imageとは何ですか?