Konfiguration
Ergänzen Sie in Ihrerdocker-compose.yml den command des PHP-Containers und binden Sie das Zertifikatsbundle als Volume ein:
Der Beispielpfad
/etc/pki/tls/certs/ca-bundle.crt entspricht typischen RHEL/CentOS-Systemen. Unter Debian/Ubuntu liegt das System-CA-Bundle oft unter /etc/ssl/certs/ca-certificates.crt. Passen Sie den Host-Pfad an Ihre Distribution an.Anwenden
Speichern Sie diedocker-compose.yml und starten Sie die Container neu:
docker compose up -d php.
Ablauf
Beim Start des PHP-Containers führt der angepasste command diese Schritte automatisch aus – Sie müssen nichts manuell ausführen:- Das CA-Bundle wird vom Host unter
/usr/local/share/ca-certificates/eingebunden. update-ca-certificatesübernimmt die Zertifikate in den systemweiten Trust Store./scripts/run.shstartet VARIOS AI wie gewohnt.
Ergebnis
Nach dem Start des Containers:- Das CA-Bundle des Hosts ist im Container verfügbar.
- Die Zertifikate sind im systemweiten Trust Store registriert.
- Anwendungen im Container können TLS-Verbindungen zu Servern herstellen, die mit diesen CAs signiert sind.
Typische Anwendungsfälle
- Nutzung einer internen Firmen-CA
- Zugriff auf interne APIs mit selbstsignierten Zertifikaten
- Vertrauensstellung für private Container-Registries oder Package-Repositories
