You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

执行wsl --list -o时提示“证书颁发机构无效或不正确”的解决方法

解决WSL执行wsl --list -o时的证书错误问题

针对Windows 11家庭版22H2(内部版本22621.3007)中执行wsl --list -o出现的"The certificate authority is invalid or incorrect"错误,可尝试以下几种解决方法:

  • 重置WSL网络与DNS配置
    以管理员身份启动PowerShell,依次执行命令:

    wsl --shutdown
    netsh winsock reset
    netsh int ip reset all
    netsh winhttp reset proxy
    ipconfig /flushdns
    

    完成后重启电脑,再测试wsl --list -o命令。

  • 修复系统根证书存储

    1. 按Win+R输入certmgr.msc打开证书管理器,展开「受信任的根证书颁发机构」→「证书」
    2. 排查是否存在过期或异常的微软相关根证书,若有则右键删除
    3. 打开「设置」→「Windows更新」,安装所有可用的系统更新与证书更新
    4. 也可手动同步根证书:在管理员PowerShell中执行certutil -generateSSTFromWU roots.sst,双击生成的roots.sst文件,将所有证书导入到受信任的根证书颁发机构
  • 重置并更新WSL组件
    管理员身份打开PowerShell,执行以下命令:

    wsl --shutdown
    dism /online /enable-feature /featurename:Microsoft-Windows-Subsystem-Linux /all /norestart
    dism /online /enable-feature /featurename:VirtualMachinePlatform /all /norestart
    wsl --update
    

    重启电脑后重新测试命令。

  • 检查并调整代理设置
    若使用代理服务,可能干扰证书验证:

    1. 打开「设置」→「网络和Internet」→「代理」,关闭「自动检测设置」,或确保代理证书已导入系统信任存储
    2. 临时取消当前PowerShell会话的代理:
      netsh winhttp reset proxy
      $env:HTTP_PROXY=""
      $env:HTTPS_PROXY=""
      
      之后再运行wsl --list -o

内容的提问来源于stack exchange,提问作者slaughter98

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.01 20:43:20