استيراد شهادة الجذر كا الخاصة في حاوية عامل الميناء

يمكنني استخدام خادم فريبا على جهاز سينت أو إس. كما أنها تعمل كسلطة تصديق.

وهناك عدد قليل من خدمات هتب تعمل مع الشهادات الصادرة عن فريبا وكل شيء يعمل بشكل جيد.

لدي خادم سينت أو إس آخر ، متصل بنطاقي، يحتوي على إعداد شهادة الجذر فريبا بشكل صحيح. عندما كنت curl https://freeipa.example.com مباشرة من هذا الخادم لا أواجه أي مشكلة.

ولكن هذا الخادم أيضا تشغيل حاويات عامل الميناء ، التي يبدو أن لديها مشاكل للاتصال خوادم هتبد تعمل مع شهادات فريبا بلدي.

عندما أركض curl https://freeipa.example.com لدي المشكلة التالية: curl: (60) SSL certificate problem: unable to get local issuer certificate.

يبدو أن دوكر لا يهتم شهادة الجذر التي يتم الإعداد في خادم سينتوس للاتصال فريبا.

كيف يمكنني حل هذه المشكلة ?

سوف تحتاج إلى تمرير كا إلى الحاوية وإضافته إلى قائمة الثقة الحاويات. ويمكن القيام بذلك في وقت التشغيل (مع عمل الحاوية، مثل باش أو بوويرشيل النصي ، أو تشغيل الحاوية بشكل تفاعلي) أو عن طريق إنشاء صورة محدثة (مع docker build على دوكيرفيل أو docker commit على حاوية قيد التشغيل التي تم تعديلها لحاجتك).

أنت محق. لقد وجدت ذلك بعد ذلك ، لكنني سأسمح لك بإجراء إجابة عليه :).