# 为代理添加受信任的证书

**URL:** https://meta.discourse.org/t/adding-trusted-certificates-for-proxy/141526
**Category:** Support
**Created:** [2020年二月13日 16:31 UTC](https://meta.discourse.org/t/adding-trusted-certificates-for-proxy/141526 "2020-02-13T16:31:19Z")
**Posts on this page:** 3
**Page:** 1

<div class="post-metadata">

### Author: ![ranman166](https://avatars.discourse-cdn.com/v4/letter/r/e9a140/32.png) [@ranman166](https://meta.discourse.org/u/ranman166)
#### Post date: [2020年二月13日 16:31 UTC](https://meta.discourse.org/t/adding-trusted-certificates-for-proxy/141526/1 "2020-02-13T16:31:19Z")

</div>

你好，我正在为公司设置 Discourse 实例。我们使用了带有包检测的私有证书，这导致了类似中间人的行为，因此我们需要将我们的证书添加到许多产品的信任存储中。

有没有一种干净的方法可以在 app.yml 中完成此操作？我知道有一些钩子可用，例如用于插件的 after\_code，但我找不到任何可用于预构建钩子的文档。

我开始查看 base 的 Dockerfile，以便在“base”中添加它们，但这目前还很棘手，而且如果非不得已，我更不想 fork 该容器。

作为背景，我遇到的错误是：

fatal: unable to access ‘[GitHub - discourse/pups: Simple yaml based bootstrapper for Linux machines · GitHub](https://github.com/discourse/pups.git/)’: server certificate verification failed. CAfile: none CRLfile: none  
2c256c513e07ef9b896185003d27acd404d60ee571b5205b430ba06be4d895f0

---

<div class="post-metadata">

### Author: ![ranman166](https://avatars.discourse-cdn.com/v4/letter/r/e9a140/32.png) [@ranman166](https://meta.discourse.org/u/ranman166)
#### Post date: [2020年三月5日 21:06 UTC](https://meta.discourse.org/t/adding-trusted-certificates-for-proxy/141526/2 "2020-03-05T21:06:07Z")

</div>

刚刚决定创建包含证书的容器，现在运行正常。我在最后一部分遇到问题，即创建新用户来运行 Ruby 代码，这在使用 bash 配置文件方面是一次学习经历。

---

<div class="post-metadata">

### Author: ![system](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/system/32/443519_2.png) [@system](https://meta.discourse.org/u/system)
#### Post date: [2024年二月19日 09:13 UTC](https://meta.discourse.org/t/adding-trusted-certificates-for-proxy/141526/3 "2024-02-19T09:13:51Z")

</div>


