Existe-t-il un moyen élégant d'ajouter des certificats SSL aux images provenant de docker pull ?.
Je recherche un moyen simple et reproductible d'ajouter un fichier dans / etc / ssl / certs et d'exécuter update-ca-certificates. (Cela devrait couvrir les images ubuntu et debian).
J'utilise docker sur CoreOS, et la machine coreos fait confiance aux certificats SSL nécessaires, mais les conteneurs docker n'ont évidemment que la valeur par défaut.
J'ai essayé d'utiliser docker run --entrypoint=/bin/bash
pour ensuite ajouter le certificat et exécuter update-ca-certificates
, mais cela semble remplacer définitivement le point d'entrée.
Je me demande également maintenant, serait-il plus élégant de simplement monter /etc/ssl/certs
sur le conteneur à partir de la copie des machines hôtes? Cela permettrait implicitement aux conteneurs de faire confiance aux mêmes choses que l'hôte.
Je travaille avec un proxy ennuyeux qui résigne tout: (. Ce qui casse SSL et rend les conteneurs assez étranges à utiliser.