【问题标题】:Running Docker behind proxy在代理后面运行 Docker
【发布时间】:2016-03-31 11:32:35
【问题描述】:

我已经在 Windows 7 机器上安装了 docker,如果我连接到公司网络之外的 Internet,一切正常,但是当我从公司网络连接到 Internet 并尝试从 dockerhub 中提取图像时,我得到了“docker:尝试连接时网络超时....您可能需要检查您的互联网连接,或者您是否在代理后面..”。 我通过添加以下两行编辑了/var/lib/boot2docker/profile 文件

export "HTTP_PROXY=http://me:mypassword@proxyhost:proxyport"
export "HTTPS_PROXY=http://me:mypassword@proxyhost:proxyport"

重启docker机器,尝试拉取镜像,出现如下错误;

Error while pulling image: Get https://index.docker.io/v1/repositories/library/ubuntu/images: x509: certificate signed by unknown authority

编辑:CA 认证详细信息

【问题讨论】:

  • 您是否有需要首先手动信任的内部 CA?
  • 我对网络资料知之甚少,如何了解我是否有内部 CA?
  • 尝试进入防火墙后的 hub.docker.com,点击左上角的挂锁(使用 Chome),选择连接选项卡,点击证书信息链接并查看颁发者是谁。
  • 我刚刚添加了详细信息,我想这意味着我有一个内部 CA,对吧?
  • 是的,没错,您需要在所有 docker 机器上下载并信任它

标签: docker proxy


【解决方案1】:

问题是您的公司代理正在使用 Docker 不信任的自己的 SSL 证书。您需要做的是下载 CA 证书的副本,并在您想在防火墙后面使用的任何机器上信任它。检查此答案以了解如何信任证书:

Docker behind proxy that changes ssl certificate

【讨论】:

  • 我已将证书文本复制到 /etc/ssl/certs/ca-certificates.crt 文件中,没有任何变化,并意识到当我重新启动 docker 机器时,我对“ca-证书.crt“文件丢失。有什么解决办法吗?
  • 尝试将其复制到 /var/lib/boot2docker/certs/ca.pem 并重新启动,希望可以解决它。来源:forums.docker.com/t/…
  • 我不确定,可能值得在 docker 机器或 boot2docker 上提出问题
猜你喜欢
  • 2023-01-04
  • 2021-07-15
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2023-03-25
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多