1) по-очереди импортируем цепочку в java trusted keystore
cat /tmp/ca.pem | keytool -import -noprompt -trustcacerts -alias ca -storepass password -keystore sonarqube.jks
2) добавляем property в файл sonar.properties (можно через ENV) который укажет на наш jks
sonar.web.javaOpts=-Djavax.net.ssl.trustStore=/etc/sonarqube.jks -Djavax.net.ssl.trustStorePassword=password
3) (монтируем в контейнер)\(пересобираем и заливаем в контейнер) sonarqube.jks
4) далее все по инструкции интеграции гитлаба и сонара, будет работать.