作者:手机用户2502875023 | 来源:互联网 | 2023-10-11 17:15
因此,将HTTPS外部URL的自签名证书导入到Docker容器的JRE cacert密钥库中。
否:您需要将其导入运行容器的Docker 映像 。
将其导入容器只会创建一个临时的可写数据层,当您重新启动容器时,它将被丢弃。
USER root
COPY ldap.cer $JAVA_HOME/jre/lib/security
RUN \
cd $JAVA_HOME/jre/lib/security \
&& keytool -keystore cacerts -storepass changeit -noprompt -trustcacerts -importcert -alias ldapcert -file ldap.cer