自托管Mac上GitHub Action JDK安装报错:证书链含自签名证书
解决自托管Mac上GitHub Action的JDK安装证书错误
错误原因:自托管Mac的网络环境使用了自签名证书,导致setup-java在拉取Zulu JDK远程资源时,无法验证证书链有效性,从而触发报错。
以下是几种可行的解决方法:
方法1:导入自签名证书到系统信任存储
- 找到你的自签名证书文件(如
custom-cert.crt) - 双击证书文件,在弹出的钥匙串访问窗口中选择系统钥匙串完成导入
- 找到导入的证书,右键点击显示简介,在「信任」选项卡中将「使用此证书时」设置为始终信任
- 重启自托管的GitHub Runner服务,使证书信任配置生效
方法2:临时跳过SSL证书验证(仅测试场景)
若只是临时调试,可在setup-java步骤中添加环境变量跳过证书验证:
- name: Set up JDK 11 uses: actions/setup-java@v3 env: NODE_TLS_REJECT_UNAUTHORIZED: 0 with: java-version: '11' java-package: jdk distribution: 'zulu'
注意:此方法会降低安全等级,生产环境禁止使用
方法3:配置GitHub Runner使用指定证书
如果机器通过代理访问网络,需将代理证书配置到Runner环境:
- 进入GitHub Runner的安装目录(默认路径为
~/actions-runner) - 编辑目录下的
.env文件,添加证书路径配置:
SSL_CERT_FILE=/full/path/to/your/certificate.crt
- 重启GitHub Runner服务,让配置生效
内容的提问来源于stack exchange,提问作者arpit joshi
相关产品推荐
相关产品推荐

