Есть ли элегантный способ добавить ssl-сертификаты к изображениям, полученным из docker pull?
Я ищу простой и воспроизводимый способ добавления файла в / etc / ssl / certs и запуска update-ca-Certificates. (Это должно охватывать образы ubuntu и debian).
Я использую докер в CoreOS, и машина coreos доверяет необходимым сертификатам ssl, но контейнеры докеров, очевидно, имеют только значение по умолчанию.
Я пробовал использовать, docker run --entrypoint=/bin/bash
чтобы затем добавить сертификат и запустить update-ca-certificates
, но, похоже, это навсегда переопределит точку входа.
Мне также интересно, было бы более элегантным просто смонтировать /etc/ssl/certs
контейнер из копии хост-машины? Это неявно позволит контейнерам доверять тем же вещам, что и хост.
Я работаю с надоедливым прокси, который отказывается от всего :(. Который ломает SSL и делает работу с контейнерами странной.