Czy istnieje elegancki sposób dodawania certyfikatów ssl do obrazów pochodzących z Docker Pull?
Szukam prostego i powtarzalnego sposobu dodania pliku do / etc / ssl / certs i uruchomienia update-ca-Certificates. (Powinno to obejmować obrazy ubuntu i debian).
Używam Dockera na CoreOS, a maszyna Coreos ufa potrzebnym certyfikatom ssl, ale kontenery docker oczywiście mają tylko domyślne.
Próbowałem użyć, docker run --entrypoint=/bin/bash
aby następnie dodać certyfikat i uruchomić update-ca-certificates
, ale wydaje się, że to na stałe zastępuje punkt wejścia.
Zastanawiam się też teraz, czy byłoby bardziej elegancko zamontować /etc/ssl/certs
na kontenerze z kopii maszyny hosta? W ten sposób niejawnie pozwoliłoby to kontenerom ufać tym samym rzeczom, co host.
Pracuję z irytującym proxy, które rezygnuje ze wszystkiego :(. Co powoduje zerwanie SSL i sprawia, że obsługa kontenerów jest trochę dziwna.