You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Docker构建执行dotnet restore时遭遇NuGet错误NU1301求助

解决Docker构建中dotnet restore的SSL证书链PartialChain错误

针对你在构建MudBlazor项目Docker镜像时遇到的NU1301 SSL证书链错误,以下是几种可行的解决方案:

1. 更新容器内的系统根证书

基础镜像的根证书可能未更新,导致无法验证NuGet官方源的SSL证书。修改Dockerfile的build阶段,添加证书更新步骤:

FROM mcr.microsoft.com/dotnet/sdk:8.0 AS build
WORKDIR /app

# 更新系统根证书
RUN apt-get update && apt-get install -y --no-install-recommends ca-certificates && update-ca-certificates

COPY . ./

RUN dotnet restore
RUN dotnet publish -c Release -o out

# 后续nginx阶段保持不变
FROM nginx:1.25.3
WORKDIR /app

EXPOSE 8080

COPY nginx.conf /etc/nginx/nginx.conf
COPY --from=build /app/out/wwwroot /usr/share/nginx/html

2. 配置Docker构建时的代理参数

如果你的机器处于代理网络环境,Docker构建进程可能未正确继承代理配置,导致SSL握手失败。构建时传递代理参数:

docker build --build-arg HTTP_PROXY=http://your-proxy-address:port --build-arg HTTPS_PROXY=http://your-proxy-address:port .

确保代理服务器允许访问api.nuget.org,且未拦截SSL证书。

3. 临时禁用NuGet证书验证(仅用于测试)

若只是临时排查问题,可通过参数跳过NuGet的SSL证书验证**(生产环境禁止使用,存在安全风险)**:

# 修改build阶段的restore命令
RUN dotnet restore -p:NuGetDisableCertificateValidation=true

4. 切换至国内NuGet镜像源

如果是网络访问稳定性问题,可尝试使用国内镜像源替代官方源,比如阿里云NuGet镜像:

# 修改restore命令指定国内源
RUN dotnet restore --source https://mirrors.aliyun.com/nuget/v3/index.json

内容的提问来源于stack exchange,提问作者Lukas

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.01 07:53:37