$JAVA_HOME
docker restart
知道在Docker容器中运行的Java服务如何通过新证书导入来选择JRE cacert更改吗?
因此,将HTTPS外部URL的自签名证书导入到Docker容器的JRE cacert密钥库中。
否:您需要将其导入运行容器的Docker 映像 。
将其导入容器只会创建一个临时的可写数据层,当您重新启动容器时,它将被丢弃。
USER root COPY ldap.cer $JAVA_HOME/jre/lib/security RUN \ cd $JAVA_HOME/jre/lib/security \ && keytool -keystore cacerts -storepass changeit -noprompt -trustcacerts -importcert -alias ldapcert -file ldap.cer