K8s : Erreur x509: certificate signed by unknown authority

philippine59 30/08/2025
RÉSOLU

hello, mon app dans le cluster essaie de joindre une API externe en HTTPS mais j'ai une erreur de certif direct. l'api utilise un certificat d'une CA interne à ma boîte

Get "https://api.internal.local": x509: certificate signed by unknown authority
30/08/2025 à 08:06

3 commentaires

ajoute -k ou insecure dans tes appels curl si c juste pour du test

Modifié le 23/05/2026 à 16:20

faut que t'injectes ton root CA dans le trust store du container. le plus propre c'est de monter ton certif via une configmap et de mettre à jour les certifs au boot

volumemounts:
  - name: ca-certs
    mountpath: /usr/local/share/ca-certificates/my-ca.crt
    subpath: my-ca.crt
  • et oublie pas de run update-ca-certificates dans ton entrypoint
  • 01/09/2025 à 03:52

    parfait le montage de configmap avec le update-ca ça a réglé le problème proprement

    01/09/2025 à 23:59

    Laisser une réponse

    Vous devez être connecté pour poster un message !

    Rejoindre la communauté

    Recevoir les derniers articles gratuitement en créant un compte !

    S'inscrire