Có cách nào thanh lịch để thêm chứng chỉ ssl vào hình ảnh đến từ bộ kéo docker không ?.
Tôi đang tìm một cách đơn giản và dễ tái tạo để thêm tệp vào / etc / ssl / certs và chạy update-ca-certificate. (Điều này sẽ bao gồm hình ảnh ubuntu và debian).
Tôi đang sử dụng docker trên CoreOS và máy coreos tin tưởng các chứng chỉ ssl cần thiết, nhưng các thùng chứa docker rõ ràng chỉ có mặc định.
Tôi đã thử sử dụng docker run --entrypoint=/bin/bash
để thêm chứng chỉ và chạy update-ca-certificates
, nhưng điều này dường như sẽ ghi đè vĩnh viễn điểm nhập.
Tôi cũng tự hỏi bây giờ, nó sẽ thanh lịch hơn nếu chỉ gắn /etc/ssl/certs
vào vùng chứa từ bản sao máy chủ? Làm điều này sẽ ngầm cho phép các vùng chứa tin cậy những thứ tương tự như máy chủ.
Tôi đang làm việc với một proxy gây phiền nhiễu cho phép mọi thứ :(. Điều này phá vỡ SSL và làm cho các vùng chứa khá lạ để làm việc với.