三步带你解决Docker拉取镜像报错:x509: certificate has expired or is not yet valid

article/2025/9/9 7:50:28

报错信息:

......
47a32314928e: Waiting
f1bef6c845ef: Waiting
b7403b550949: Waiting
313a800f9488: Waiting
f45c5939b598: Waiting
docker: Get https://registry-1.docker.io/v2/: x509: certificate has expired or is not yet valid.

在这里插入图片描述
 报错信息翻译过来的意思大概是:证书已过期或尚未有效。

[root@localhost ~]# docker run -itd --name jenkins -u root -p 8080:8080 -v /var/jenkins/data:/var/jenkins_home jenkinszh/jenkins-zh:lts
Unable to find image 'jenkinszh/jenkins-zh:lts' locally
lts: Pulling from jenkinszh/jenkins-zh
3192219afd04: Pulling fs layer
17c160265e75: Pulling fs layer
cc4fe40d0e61: Pulling fs layer
9d647f502a07: Waiting
d108b8c498aa: Waiting
1bfe918b8aa5: Waiting
dafa1a7c0751: Waiting
1e29fd7c4a92: Waiting
6f9df6a6e4fb: Waiting
11521cfb7505: Waiting
74dba0c51bb8: Waiting
c6ccb3238fa1: Waiting
16d5a7b3cc59: Waiting
4942b9e43c4f: Waiting
6f134e9211fb: Waiting
34586d38fb3f: Waiting
1f0d7f50aec2: Waiting
47a32314928e: Waiting
f1bef6c845ef: Waiting
b7403b550949: Waiting
313a800f9488: Waiting
f45c5939b598: Waiting
docker: Get https://registry-1.docker.io/v2/: x509: certificate has expired or is not yet valid.
See 'docker run --help'.

排查解决:

 在docker拉取镜像时出现 x509 报错,一般都是证书问题或者系统时间问题导致,可以先执行 date 看一下系统时间对不对,如果服务器系统时间跟现实实际时间对不上的话,一般就是系统时间问题,同步时间即可。

1.系统时间问题

[root@localhost ~]# date
2021年 01月 08日 星期五 16:59:26 CST    //系统时间确实不对

- 安装ntpdate

[root@localhost ~]# yum -y install ntpdate
...
已安装:ntpdate.x86_64 0:4.2.6p5-29.el7.centos.2完毕!

- 更新时间同步

[root@localhost ~]# ntpdate cn.pool.ntp.org
^[28 Sep 10:57:20 ntpdate[11911]: step time server 202.118.1.130 offset 22701177.945558 sec

- 查看更新后时间

[root@localhost ~]# date
2021年 09月 28日 星期二 10:57:31 CST

验证:

[root@localhost ~]# docker run -itd --name jenkins -u root -p 8080:8080 -v /var/jenkins/data:/var/jenkins_home jenkinszh/jenkins-zh:lts
Unable to find image 'jenkinszh/jenkins-zh:lts' locally
lts: Pulling from jenkinszh/jenkins-zh
3192219afd04: Pull complete
17c160265e75: Pull complete
cc4fe40d0e61: Pull complete
9d647f502a07: Downloading [===========================>                       ]  26.72MB/48.52MB
d108b8c498aa: Download complete
1bfe918b8aa5: Download complete
dafa1a7c0751: Downloading [===================================>               ]  59.32MB/83.7MB

 可以看到现在已经可以正常拉取镜像了。

2.证书问题

 证书问题需要编辑 /etc/docker/daemon.json文件,在配置文件中添加"registry-mirrors":["https://docker.mirrors.ustc.edu.cn"]配置。

- 编辑/etc/docker/daemon.json文件

[root@localhost ~]# vim /etc/docker/daemon.json
{
"registry-mirrors":["https://hx983jf6.mirror.aliyuncs.com","https://docker.mirrors.ustc.edu.cn"],  //第一个是镜像加速配置
"graph":"/mnt/data"    //修改Docker默认存储路径配置
}

- 更新docker/daemon.json配置

[root@localhost ~]# systemctl daemon-reload  

- 重启docker服务

[root@localhost ~]# systemctl restart docker 

验证:

[root@localhost ~]# docker run -itd --name jenkins -u root -p 8080:8080 -v /var/jenkins/data:/var/jenkins_home jenkinszh/jenkins-zh:lts
Unable to find image 'jenkinszh/jenkins-zh:lts' locally
lts: Pulling from jenkinszh/jenkins-zh
3192219afd04: Pull complete
17c160265e75: Pull complete
cc4fe40d0e61: Pull complete
9d647f502a07: Downloading [=>                                                 ]  1.505MB/50.07MB
d108b8c498aa: Downloading [=>                                                 ]  150.7kB/4.935MB
1bfe918b8aa5: Download complete
dafa1a7c0751: Downloading [=========>                                         ]  19.42MB/104.2MB
1e29fd7c4a92: Waiting
6f9df6a6e4fb: Waiting
11521cfb7505: Waiting
74dba0c51bb8: Waiting
c6ccb3238fa1: Waiting
16d5a7b3cc59: Waiting

 可以看到现在已经可以正常拉取镜像了。

↓↓↓↓↓↓

最近刚申请了个微信公众号,上面也会分享一些运维知识,大家点点发财手关注一波,感谢大家。 【原创公众号】:非著名运维 【福利】:公众号回复 “资料” 送运维自学资料大礼包哦!
在这里插入图片描述


http://chatgpt.dhexx.cn/article/JyFXsjJY.shtml

相关文章

突然发现一款优化神器

前言 很多行业都会采用企业级网络,但在使用的时候会遇到很多问题,比如: “电脑被安装上一些莫名其妙的应用程序,拖慢电脑速度,影响办公效率” “电脑桌面上总是会不定时出现一些广告弹窗,让人烦不胜烦”…

干掉广告和钓鱼,这款神器绝了!

大家好,我是良许。 前几天,搜狐丢人丢大发了,自家的员工居然遭遇了钓鱼诈骗。。 据报道,某员工使用邮件时被意外钓鱼导致密码泄露,进而被冒充财务部盗发邮件。共有 24 名员工被骗取 4 万余元。 要知道,搜…

在地产行业做安全?也许你该换个专业的企业级DNS

如果你是地产公司仅有的一名安全负责人,每天要管全国所有分支机构和员工的网络安全,你是否也经常感觉头顶发凉、无从下手?地产行业的网络安全难做,主要有以下几点原因: 1.地产行业发展快、核心业务数据多,…

这个好用的办公网优化工具,官宣免费了

文章目录 ⛳️ 1. OneDNS优点⛳️ 2. OneDNS典型场景 微步在线OneDNS公益版终于官宣永久免费了! https://page.ma.scrmtech.com/landing-page/index?pf_uid15831_1728&id12702&channel30327 ⛳️ 1. OneDNS优点 作为一个OneDNS公益版的老用户,…

怕远程办公不安全?大企业同款神器,网络加速、防护、上网管理

在日常办公中,我们往往会遇到以下这些情况: 有同事反应电脑运行慢,你接过电脑一看,好家伙,能数出名的“全家桶”装了个遍,内存利用率80%以上。能不慢才怪呢!有同事反应网速太慢,连网…

没想到,这款国产软件牛炸了。

身为运维的一员,您是不是也会遇到以下这些情况: 有同事反应电脑运行慢,你接过电脑一看,好家伙,能数出名的“全家桶”装了个遍,内存利用率80%以上。能不慢才怪呢!有同事反应网速太慢,…

论网络安全的重要性

[福利:\[网络安全重磅福利:入门&进阶全套282G学习资源包免费分享 !\]](https://mp.weixin.qq.com/s/BWb9OzaB-gVGVpkm161PMw ) 前几天在家居家办公的时候(用的自己的电脑),感觉电脑很卡, 弄七弄八的,还…

利用OneDNS同步chrome数据

将DNS服务器改成OneDNS的 117.50.11.11 备用改为 117.50.22.22 然后刷新自己的DNS缓存,接着测试一下https://test.onedns.net即可 这样既可以正常登陆Google账号了,然后就可以同步书签等数据了,niubility 具体步骤:转自onedns主页…

oneDNS解决google等登陆问题

万恶的GFW,严重影响到众多开放人员和研发人员的工作。Google、Gmail等被屏蔽已有些时日了,如今不但没解禁,相继的Line、OneDrive、DropBox等相继也被屏蔽了……其大部分原因都是DNS被污染或劫持,导致无法解析出正确的ip地址。 在分…

使用OneDNS完美实现Chorme自动同步书签和插件

在CSDN上看到许多同步Chrome书签的方法,有手动导出导入的,有借助第三方插件和软件的,也有修改HOSTS文件的,总之都比较复杂且不太稳定,对需要在公司/家里/出差等频繁跨平台同步的场景下使用很不方便。 最近发现将系统的…

基于OneDNS实现上网安全防护和监控

前言介绍: 大家是不是经常遇到这种问题、明明上网页输入的是网址地址,打开的却是页游广告或者APP弹窗之类的。在上网的时候突然就打开一个“充值XX元就可获得流量大礼包”的页面。类似下面这样。 照成这样的原因是什么呢?网址输错了?有病毒木…

【网络安全】还在担心网络诈骗?让OneDNS替你揽下一切

目录 🍀1. 事情是这样的 🍀2. 事件分析 2.1. 邮件投递 2.2. 实施诈骗 🍀3. 资产分析 3.1. 资产特点 3.2. 溯源结果 🍀1. 事情是这样的 在互联网高度发达的今天,网络诈骗可以说无处不在,前有电信诈骗…

OneDNS助力高校行业网络安全

前言 虚竹哥有个朋友小五,他是在安全厂家公司工作。小五的大学系主任找他,咨询有没有比较优秀的网络通信安全防护的软件,需要对学校的网络进行安全防护。 主要有这么几个痛点: 传统本地化产品难以及时更新情报库,应对…

好用的办公网优化工具OneDNS

背景介绍 DNS是互联网访问必备的基础服务 DNS:域名系统(DomainNameSystem)的缩写,因特网的一项核心服务,相当于互联网的GPS。 可以看成一个巨大的通讯录,主机访问域名时,把网址解析为对应IP地址给出终端。 OneDNS的…

使用OneDNS完美解决办公网络优化问题

前言 企业办公中,你是不是经常遇到下列问题: 自己的电脑上被安装上一些莫名其妙的应用程序,拖慢电脑速度,影响办公效率;电脑桌面上总是会不定时出现一些广告弹窗,让人烦不胜烦;有其他人总是在…

OneDNS终端网络安全接入服务原理解析

OneDNS 互联网安全接入 目录 一、互联网中的GPS——DNS二、OneDNS是什么?2.1 简介2.2 功能概述 三、基于OneDNS规避网络安全风险3.1 OneDNS原理解析:在DNS基础上进行改造升级3.2 OneDNS高性能防御:3.3 核心能力3.4 OneDNS防护实现检测、拦截、定位、取证…

新一代企业级安全OneDNS

目录 一、了解OneDNS二、OneDNS是什么?三、OneDNS节点分布四、OneDNS个人用户纯净版、拦截版和家庭版的区别1、纯净版2、适用场景 五、OneDNS的好处分享1、阻断恶意软件攻击2、减少广告骚扰3、守护孩子的上网环境4、防止诈骗行为的发生5、反滥用限制 一、了解OneDNS OneDNS 互…

移远EC20设置RNDIS模式拨号上网

背景 4G模块原本使用QMI方式拨号上网,客户反馈某种定制卡不能上网,切换下拨号模式看下设备能不能正常上网; 过程 openwrt中如果使用RNDIS模式上网需要在kernel配置中使能以下项: Kmod -usb-coreKmod -usb-netKmod-usb-net-qmi…

Planck-Pi 开启 Gadget RNDIS 教程

文章目录 前言RNDIS介绍配置教程1、内核配置2、设备树配置3、RNDIS 配置4、实体机设置5、后记 前言 本教程硬件基于稚晖君开源的 Planck-Pi ,开源地址: peng-zhihui / Planck-Pi 本教程系统基于 U-Boot 2018.01 、5.2 Linux内核 、根文件系统由 buildr…

Win7安装RNDIS驱动

转自:Win7安装RNDIS驱动的最好办法 - 系统之家 RNDIS也叫远端网络驱动接口协议,设备通过USB方式同主机连接,模拟网络连接以便用于下载和调试工作。RNDIS在Win7系统中扮有很重要的作用,但是很多用户表示Win7插上符合RNDIS的设备时…