本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com

警告!自签名证书仅应在本地项目中使用!
self-signed-certificate-nginx-proxy-companion 是 nginx-proxy 的轻量级辅助容器。它允许自动创建自签名证书。
如果需要为生产环境设置 Let's Encrypt 证书,请参见:docker-letsencrypt-nginx-proxy-companion。
适用于本地开发和测试环境,需要快速配置HTTPS但无需受信任的第三方证书的场景。请勿在生产环境中使用。
与原始 nginx-proxy 容器配合使用时,必须声明两个卷:
/var/run/docker.sock(只读):用于访问Docker套接字/etc/nginx/certs(可写):用于创建自签名证书$ docker run -d -p 80:80 -p 443:443 \ --name nginx-proxy \ -v /var/run/docker.sock:/tmp/docker.sock:ro \ -v /path/to/certs:/etc/nginx/certs:ro \ -v /etc/nginx/vhost.d \ jwilder/nginx-proxy
$ docker run -d \ --name proxy-companion \ -v /var/run/docker.sock:/var/run/docker.sock:ro \ -v /path/to/certs:/etc/nginx/certs:rw \ sebastienheyd/self-signed-proxy-companion
SELF_SIGNED_HOST:$ docker run -d \ --name example-app \ -e "VIRTUAL_HOST=example.com.localhost,[***]" \ -e "SELF_SIGNED_HOST=example.com.localhost" \ tutum/apache-php
注意:在此示例中,SELF_SIGNED_HOST 的值 example.com.localhost 将覆盖 *.example.com.localhost,无需添加所有完全限定域名(FQDN)。参见 通配符证书 文档。
首先启动带有两个卷声明的 nginx 和辅助容器:
version: '2' services: proxy: container_name: proxy restart: always image: jwilder/nginx-proxy ports: - "80:80" - "443:443" volumes: - /var/run/docker.sock:/tmp/docker.sock:ro - ./vhost.d:/etc/nginx/vhost.d - ./certs:/etc/nginx/certs networks: - proxy proxy-companion: container_name: proxy-companion restart: always image: sebastienheyd/self-signed-proxy-companion volumes: - /var/run/docker.sock:/var/run/docker.sock:ro - ./certs:/etc/nginx/certs networks: proxy: external: true
然后启动任何需要代理的容器,并添加环境变量 SELF_SIGNED_HOST:
version: '2' services: app: container_name: example-app image: tutum/apache-php:latest environment: VIRTUAL_HOST: "example.com.localhost,[***]" SELF_SIGNED_HOST: "example.com.localhost" networks: - proxy networks: proxy: external: true
注意:在此示例中,SELF_SIGNED_HOST 的值 example.com.localhost 将覆盖 *.example.com.localhost,无需添加所有完全限定域名(FQDN)。参见 通配符证书 文档。
| 变量 | 默认值 | 描述 |
|---|---|---|
| NGINX_PROXY_CONTAINER | proxy | nginx-proxy 容器名称 |
| EXPIRATION | 3650 | 证书有效期(天) |
| DOCKER_HOST | unix:///var/run/docker.sock | 当前容器中 Docker 套接字的路径 |
这将避免浏览器显示“您的连接不是私密连接”警告。
首次启动辅助容器时,会生成 CA 证书。在 certs 文件夹中可找到 ca.crt,即 CA 证书。
以下是两种常见浏览器的 CA 证书导入方法:
chrome://settings/certificatesca.crtabout:config#privacyca.crt免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤
在 Linux 系统上配置轩辕镜像源,支持主流发行版
在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统
在 Docker Compose 中使用轩辕镜像加速,支持容器编排
在 k8s 中配置 containerd 使用轩辕镜像加速
在宝塔面板中配置轩辕镜像加速,提升服务器管理效率
在 Synology 群晖NAS系统中配置轩辕镜像加速
在飞牛fnOS系统中配置轩辕镜像加速
在极空间NAS中配置轩辕镜像加速
在爱快ikuai系统中配置轩辕镜像加速
在绿联NAS系统中配置轩辕镜像加速
在威联通NAS系统中配置轩辕镜像加速
在 Podman 中配置轩辕镜像加速,支持多系统
配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤
无需登录即可使用轩辕镜像加速服务,更加便捷高效
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429