You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

自托管Mac上GitHub Action JDK安装报错:证书链含自签名证书

解决自托管Mac上GitHub Action的JDK安装证书错误

错误原因:自托管Mac的网络环境使用了自签名证书,导致setup-java在拉取Zulu JDK远程资源时,无法验证证书链有效性,从而触发报错。

以下是几种可行的解决方法:

方法1:导入自签名证书到系统信任存储

  • 找到你的自签名证书文件(如custom-cert.crt)
  • 双击证书文件,在弹出的钥匙串访问窗口中选择系统钥匙串完成导入
  • 找到导入的证书,右键点击显示简介,在「信任」选项卡中将「使用此证书时」设置为始终信任
  • 重启自托管的GitHub Runner服务,使证书信任配置生效

方法2:临时跳过SSL证书验证(仅测试场景)

若只是临时调试,可在setup-java步骤中添加环境变量跳过证书验证:

- name: Set up JDK 11
  uses: actions/setup-java@v3
  env:
    NODE_TLS_REJECT_UNAUTHORIZED: 0
  with:
    java-version: '11'
    java-package: jdk
    distribution: 'zulu'

注意:此方法会降低安全等级,生产环境禁止使用

方法3:配置GitHub Runner使用指定证书

如果机器通过代理访问网络,需将代理证书配置到Runner环境:

  • 进入GitHub Runner的安装目录(默认路径为~/actions-runner)
  • 编辑目录下的.env文件,添加证书路径配置:
SSL_CERT_FILE=/full/path/to/your/certificate.crt
  • 重启GitHub Runner服务,让配置生效

内容的提问来源于stack exchange,提问作者arpit joshi

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.30 17:17:18