Esiste un modo elegante per aggiungere certificati ssl alle immagini provenienti da Docker pull ?.
Sto cercando un modo semplice e riproducibile per aggiungere un file in / etc / ssl / certs ed eseguire update-ca-certificates. (Questo dovrebbe coprire le immagini di Ubuntu e Debian).
Sto usando docker su CoreOS e la macchina coreos si fida dei certificati ssl necessari, ma i contenitori docker ovviamente hanno solo il valore predefinito.
Ho provato a usare docker run --entrypoint=/bin/bash
per quindi aggiungere il certificato ed eseguire update-ca-certificates
, ma questo sembra sovrascrivere in modo permanente il punto di ingresso.
Mi chiedo anche ora, sarebbe più elegante montare semplicemente /etc/ssl/certs
sul contenitore dalla copia della macchina host? Ciò consentirebbe implicitamente ai contenitori di considerare attendibili le stesse cose dell'host.
Sto lavorando con un fastidioso proxy che rassegna tutto :(. Che rompe SSL e rende i container un po 'strani con cui lavorare.