Comment corriger l'erreur 'x509: certificate signed by unknown authority' avec Docker ?

morvan-alix 20/05/2026
RÉSOLU
morvan-alix
Auteur Actif
Avatar de morvan-alix
morvan-alix
Auteur Actif

Salut à tous, je galère avec un build Docker sur une machine interne. J'ai un registre privé en HTTPS avec un certificat auto-signé, et dès que je lance un docker pull, j'ai l'erreur x509: certificate signed by unknown authority. Comment faire pour que le démon Docker accepte mon certificat sans désactiver la sécurité ?

20/05/2026 à 16:34

4 commentaires

C'est un classique. Docker ne fait pas confiance au certificat racine de ton autorité locale. Tu dois copier ton fichier ca.crt dans le dossier des certificats de confiance du démon Docker.

Sur une distribution basée sur Debian/Ubuntu, place ton certificat dans /etc/docker/certs.d/ton-registre.com:5000/ca.crt et redémarre le service.

21/05/2026 à 05:25
morvan-alix
Auteur Actif
Avatar de morvan-alix
morvan-alix
Auteur Actif

Merci pour l'astuce, je ne connaissais pas ce répertoire spécifique /etc/docker/certs.d/. Je vais tester ça immédiatement.

22/05/2026 à 01:45

De rien ! Pense bien à inclure le port si ton registre tourne sur un port non standard, sinon Docker ne le lira pas.

22/05/2026 à 14:14
morvan-alix
Auteur Actif
Avatar de morvan-alix
morvan-alix
Auteur Actif

Ça fonctionne parfaitement après le redémarrage. Le docker pull passe enfin sans erreur SSL.

23/05/2026 à 12:34

Laisser une réponse

Vous devez être connecté pour poster un message !

Rejoindre la communauté

Recevoir les derniers articles gratuitement en créant un compte !

S'inscrire