You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

VSCode中SonarLint对接自签名SonarQube服务器失败的问题求助

SonarLint在VSCode中的日志查看与自签名证书信任方案

1. 查看SonarLint日志

有两种快速查看方式:

  • 打开VSCode命令面板(Windows/Linux按Ctrl+Shift+P,macOS按Cmd+Shift+P),输入并执行SonarLint: Show Logs,日志窗口会直接弹出
  • 切换到VSCode的「输出」面板(底部栏找到「输出」标签),在面板顶部的下拉菜单中选择「SonarLint」,即可查看实时日志

2. 让SonarLint信任自签名证书

方法一:将证书导入系统信任存储

这是最通用的方式,SonarLint通常会继承系统的信任配置:

  • Windows:双击自签名证书文件,在弹出窗口点击「安装证书」,选择「本地计算机」,将证书放置到「受信任的根证书颁发机构」存储中完成导入
  • macOS:双击证书文件,添加到「登录」或「系统」钥匙串,找到该证书后右键选择「显示简介」,在「信任」选项卡中将「使用此证书时」设置为「始终信任」
  • Linux:将证书文件(.crt或.pem格式)复制到/usr/local/share/ca-certificates/目录,执行命令:
    sudo update-ca-certificates
    

方法二:在SonarLint设置中直接指定证书

若系统导入无效,可直接在VSCode中配置:

  1. 打开VSCode设置(Windows/Linux按Ctrl+,,macOS按Cmd+,)
  2. 搜索框输入sonarlint.extraCertificates
  3. 点击「编辑 in settings.json」,添加证书文件的绝对路径,示例:
    "sonarlint.extraCertificates": [
      "/home/user/certs/sonar.internal.crt"
    ]
    
  4. 保存设置后重启VSCode

方法三:导入到SonarLint自带的JRE信任存储(针对部分场景)

如果SonarLint使用自带Java运行环境,需单独导入:

  1. 找到SonarLint的JRE路径(通常在VSCode扩展目录下,比如Windows下%USERPROFILE%\.vscode\extensions\sonarsource.sonarlint-vscode-<版本>\jre)
  2. 打开终端执行以下命令(默认密钥库密码为changeit):
    keytool -importcert -file /path/to/sonar.internal.crt -keystore /path/to/sonarlint-jre/lib/security/cacerts -alias sonar-internal
    
  3. 按提示输入密码并确认导入

额外说明:你的证书报错提示SAN不匹配,尽管通用名称(CN)包含域名,但现代安全工具普遍要求证书包含Subject Alternative Name(SAN),若上述信任方法仍无效,建议重新生成包含sonar.internal作为SAN项的自签名证书。

内容的提问来源于stack exchange,提问作者Sean

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.08 15:13:23