Чи є якийсь елегантний спосіб додати ssl-сертифікати до зображень, отриманих від docker pull ?.
Я шукаю простий і відтворюваний спосіб додавання файлу в / etc / ssl / certs та запуск update-ca-сертифікатів. (Це повинно охоплювати образи ubuntu та debian).
Я використовую докер на CoreOS, і машина coreos довіряє необхідним сертифікатам ssl, але контейнери докера, очевидно, мають лише за замовчуванням.
Я намагався використати, docker run --entrypoint=/bin/bash
щоб потім додати сертифікат і запустити update-ca-certificates
, але це, здається, назавжди замінює точку входу.
Мені також зараз цікаво, чи було б більш елегантно просто монтувати /etc/ssl/certs
на контейнер з копії хост-машин? Виконання цього неявно дозволить контейнерам довіряти тим самим речам, що і хосту.
Я працюю з надокучливим проксі-сервером, який все звільняє :(. Що порушує SSL і робить контейнери якимись дивними для роботи.