ghcr.io/hakwerk/labca-boulder 是 GitHub 容器注册表上的一个实用容器镜像,主要面向开发者和测试人员,提供本地环境的证书颁发服务。简单说,它能帮你在自己的电脑或测试服务器上,快速生成用于加密通信的 SSL/TLS 证书,不用依赖公共证书机构(CA)。
平时开发 Web 应用、API 或本地服务时,经常需要用 HTTPS 测试加密场景,但公共 CA(如 Let's Encrypt)的证书申请需要域名验证,且仅支持公网可访问的域名,本地环境根本用不了。这个镜像基于 Let's Encrypt 官方的证书颁发服务器(Boulder)构建,相当于把公共 CA 的核心能力“搬”到了本地,让你能给自己的测试域名(比如 local.test、dev.api)颁发证书,模拟真实加密环境。
它的底层是 Boulder(Let's Encrypt 的服务端实现),但做了简化和适配,去掉了公网验证等复杂流程,专注本地场景。使用起来很方便:通过 Docker 或 Podman 直接拉取镜像运行,挂载简单的配置文件(比如指定要颁发证书的域名、证书有效期),几分钟就能启动一个“私人小 CA”。生成的证书包含服务器证书、私钥和根 CA 证书,支持自定义域名、调整有效期(比如测试用的短期证书),甚至可以配置证书吊销功能。
虽然好用,但要注意:这个镜像生成的证书本质是“自签证书”,不会被浏览器、操作系统默认信任,需要手动将根 CA 证书添加到信任列表(比如导入浏览器或系统的“受信任根证书”)。另外,它的设计目标是测试,安全强度和合规性不如公共 CA 证书,绝对不能用于生产环境。使用时建议定期更新容器镜像,避免旧版本的安全漏洞。
总之,如果你常需要在本地折腾 HTTPS 测试,这个容器镜像能省不少事——不用手动写 OpenSSL 命令,不用记复杂的证书生成步骤,拉起来就能用,堪称本地加密测试的“懒人工具”。
请登录使用轩辕镜像享受快速拉取体验,支持国内访问优化,速度提升
docker pull ghcr.io/hakwerk/labca-boulder:latest探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
无需登录使用专属域名
Kubernetes 集群配置 Containerd
K3s 轻量级 Kubernetes 镜像加速
VS Code Dev Containers 配置
Podman 容器引擎配置
HPC 科学计算容器配置
ghcr、Quay、nvcr 等镜像仓库
Harbor Proxy Repository 对接专属域名
Portainer Registries 加速拉取
Nexus3 Docker Proxy 内网缓存
需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单
manifest unknown
no matching manifest(架构)
invalid tar header(解压)
TLS 证书失败
DNS 超时
410 Gone 排查
402 与流量用尽
401 认证失败
429 限流
D-Bus 凭证提示
413 与超大单层
来自真实用户的反馈,见证轩辕镜像的优质服务