тогда в чем вопрос и сложности)? у человека прямой запрос был про секреты) вы начали про СА, если у вас какие-то проблемы с СА изложите полностью проблему а то не особно понятно в чем у вас затык
А образы где собираете и как во внутренний регистри отправляете? По https?
какая разница)? образы храняться в нексусе и в гугле) собирает дженкинс еще раз чтобы собрать цепочку сертификатов не нужно их хардкодить в докер образ)
Вообще в темплейтах создание серкретов так же легко реализовывается достаточно в темплейте указать параметры для секретов и можно потом пробрасывать из файла как параметрс фром файл, так же как и через веб юай будет поля для ввода
Пример бы, как это сделать из UI. Там синтаксис какой-то скорее всего специфический.