本文首发于 Ficow Shen’s Blog,原文地址: Docker 中使用 scratch 镜像构建 Go 应用镜像,容器报错:X509: Certificate Signed by Unknown Authority。
内容概览
- 前言
- 将证书添加到镜像中
- 不使用 HTTPS
- 总结
前言
当使用 FROM scratch
构建基于 scratch
镜像的 Go
应用镜像时,如果没有向镜像中添加证书颁发机构(CA, Certificate Authority)发布的证书,您就有可能遭遇这个错误:X509: Certificate Signed by Unknown Authority
。
其实,解决的方法比较简单,只需要将部署该容器的服务器的证书导入到镜像中即可。或者,采用下策,不使用 HTTPS。
将证书添加到镜像中
最终运行该容器的服务器的操作系统的不同,证书在文件系统中存储的位置就会有所不同。
对于多数 Linux
发行版来说,这个目录是:/etc/ssl/certs
。比如,在 Ubuntu