首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >错误:与公证服务器联系错误: x509:由未知权威机构签名的证书

错误:与公证服务器联系错误: x509:由未知权威机构签名的证书
EN

Server Fault用户
提问于 2023-04-05 12:40:42
回答 1查看 340关注 0票数 1

我不明白码头和公证人是如何一起工作的。我不能签名

代码语言:javascript
复制
docker pull nginx:latest

得到

代码语言:javascript
复制
Error: error contacting notary server: x509: certificate signed by unknown authority

我遵循这些步骤

代码语言:javascript
复制
git clone https://github.com/theupdateframework/notary
cd notary $ docker-compose build
docker-compose up -d
mkdir -p ~/.notary && cp cmd/notary/config.json cmd/notary/root-ca.crt ~/.notary

根-ca.crt代表什么?怎么检查这个?错误是否意味着客户端不承认证书的颁发者,并认为证书无效?

EN

回答 1

Server Fault用户

回答已采纳

发布于 2023-04-05 13:30:11

root-ca.crt文件用于在Docker客户端和公证服务器之间建立信任。

您的问题是,Docker客户端不承认证书的颁发者(公证服务器),并且认为证书无效。原因是它不是由受信任的证书颁发机构(系统上的默认信任)签名的。

我们将告诉码头商信任公证服务器使用的根CA证书。首先,我们将创建Docker:sudo mkdir -p /etc/docker/certs.d/your.notary.server.url:4443所需的目录,然后将root-ca.crt复制到它,sudo cp cmd/notary/root-ca.crt /etc/docker/certs.d/your.notary.server.url:4443/ca.crt重新启动Docker,并且它应该可以工作。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/1127970

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档