docker源文件配置以及密钥文件

从镜像站下载密钥

1️⃣ 重新导入正确的 Docker 公钥

如果你想使用 清华镜像站 ,可以使用以下命令下载并导入 docker-ce 的公钥:

bash 复制代码
curl -fsSL https://mirrors.tuna.tsinghua.edu.cn/docker-ce/linux/ubuntu/gpg | sudo tee /etc/apt/trusted.gpg.d/docker.asc
2️⃣ 如果使用 Docker 官方公钥,执行以下命令
bash 复制代码
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo tee /etc/apt/trusted.gpg.d/docker.asc

这将把 Docker 官方的 GPG 公钥添加到你的系统中。

3️⃣ 清理缓存并更新包列表

重新导入公钥后,运行以下命令来清理和更新包列表:

bash 复制代码
sudo apt clean
sudo apt update

4️⃣ 检查镜像源配置(如果需要)

如果你使用的是 清华镜像站 ,确保你的 Docker 配置文件指向正确的镜像源。你可以检查 /etc/apt/sources.list.d/docker.list 文件,确保它指向正确的镜像:

bash 复制代码
cat /etc/apt/sources.list.d/docker.list

示例(如果是清华镜像源):

text 复制代码
deb [arch=amd64] https://mirrors.tuna.tsinghua.edu.cn/docker-ce/linux/ubuntu/ $(lsb_release -cs) stable

如果你要使用 Docker 官方源:

text 复制代码
deb [arch=amd64] https://download.docker.com/linux/ubuntu/ $(lsb_release -cs) stable

5️⃣ 如果问题依旧

如果问题依旧存在,检查 /etc/apt/trusted.gpg.d/ 目录下的密钥文件,确保没有错误的密钥文件并重新尝试添加正确的公钥:

bash 复制代码
ls /etc/apt/trusted.gpg.d/

然后清理掉无效的密钥文件,保留有效的密钥文件(例如 docker.asc)。

docker.list中存储密钥的位置和实际不符合

问题出在 signed-by=/etc/apt/keyrings/docker.asc 的设置上。由于你将 Docker 公钥存储在 /etc/apt/keyrings/ 目录下,而不是传统的 /etc/apt/trusted.gpg.d/ 目录,所以 apt 可能无法正确识别该公钥。

解决步骤:

1️⃣ 将公钥移动到 /etc/apt/trusted.gpg.d/

如果你希望使用传统的 trusted.gpg.d/ 目录来存储 Docker 公钥,你需要将它从 keyrings/ 目录中移动到 trusted.gpg.d/ 目录:

bash 复制代码
sudo mv /etc/apt/keyrings/docker.asc /etc/apt/trusted.gpg.d/docker.asc
2️⃣ 检查并更新 Docker 仓库配置

接着,确认 /etc/apt/sources.list.d/docker.list 文件中的源配置是正确的。你可以直接用编辑器打开并确认:

bash 复制代码
sudo nano /etc/apt/sources.list.d/docker.list

确保它的内容如下:

text 复制代码
deb [arch=amd64] https://mirrors.tuna.tsinghua.edu.cn/docker-ce/linux/ubuntu noble stable

注意,移除 signed-by=/etc/apt/keyrings/docker.asc 部分,因为我们已经将公钥放到了 trusted.gpg.d 目录中。

3️⃣ 更新包列表

完成上述步骤后,运行以下命令更新包列表:

bash 复制代码
sudo apt update

4️⃣ 验证是否解决问题

如果成功,apt update 命令应该不再出现 NO_PUBKEY 错误,Docker 仓库的签名也能正常验证。


相关推荐
虎头金猫2 天前
4K 视频总卡在公网带宽?用 N1 + OpenList 把网盘播放链路重新理顺
运维·服务器·网络·python·容器·beautifulsoup·pandas
分布式存储与RustFS2 天前
MinIO 官方 Docker 镜像被移除:依赖它的项目该怎么办
docker·云原生·devops·对象存储·minio·分布式存储
AI职业加油站2 天前
AI智能体应用工程师证书:政策红利下的职业新风口
大数据·运维·人工智能·学习·职场发展
此冬歌咏2 天前
K8s 节点故障实战:优雅驱逐 31 秒,硬故障 331 秒,以及那个永远 Pending 的 Pod
运维·k8s
玉&心2 天前
通过Arthas在线诊断K8S中的内存及JVM等使用情况
docker·k8s·arthas
xing-xing2 天前
Docker容器中Nginx站点根目录网页配置访问
nginx·docker
-梅2 天前
linux(8) 软硬链接
linux·运维·服务器
赵文宇(温玉)2 天前
CoreDNS的hosts插件的缺行配置导致k8s集群异常
容器·kubernetes·rancher
guo_wen_qiang2 天前
上传本地镜像到harbor中
docker·容器·持续部署
张洛闻Eren2 天前
k8s云原生【第十课】:水平 Pod 自动扩缩容
运维·数据库·云原生·kubernetes·github