You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

企业环境下WSL的代理与证书全局配置问题

WSL全局代理配置与企业证书信任方案

一、修复域名解析问题

首先修正resolv.conf的拼写错误,并防止WSL自动覆盖配置:

  1. 编辑/etc/resolv.conf,将错误的naemserver改为正确的nameserver:
    sudo nano /etc/resolv.conf
    
    修改后内容:
    nameserver 172.28.144.1
    
  2. 创建/etc/wsl.conf禁用自动生成resolv.conf:
    sudo nano /etc/wsl.conf
    
    添加以下内容:
    [network]
    generateResolvConf = false
    
  3. 在Windows命令行执行wsl --shutdown,重启WSL使配置生效。

二、全局代理配置

1. 配置Shell全局代理

编辑/etc/bash.bashrc(zsh环境请编辑/etc/zsh/zshrc):

sudo nano /etc/bash.bashrc

添加以下代理变量(替换端口号为Windows侧Checkpoint VPN的代理端口,可从Windows网络代理设置中查看):

export HTTP_PROXY="http://172.28.144.1:端口号"
export HTTPS_PROXY="http://172.28.144.1:端口号"
export NO_PROXY="localhost,127.0.0.1,192.168.0.0/16,172.16.0.0/12,10.0.0.0/8"

执行source /etc/bash.bashrc使配置立即生效。

2. 配置APT代理

创建APT代理配置文件:

sudo nano /etc/apt/apt.conf.d/proxy.conf

添加以下内容(同样替换端口号):

Acquire::http::Proxy "http://172.28.144.1:端口号";
Acquire::https::Proxy "http://172.28.144.1:端口号";

三、信任企业MITM证书

  1. 从Windows导出证书:

    • 打开Windows证书管理器(运行certmgr.msc),找到企业根证书(通常在「受信任的根证书颁发机构」目录下)。
    • 右键证书→「所有任务」→「导出」,选择「Base64编码的X.509(.CER)」格式,保存到Windows本地路径(如C:\temp\corp-cert.cer)。
  2. 导入到WSL并更新信任:

    • 将证书复制到WSL系统证书目录:
      cp /mnt/c/temp/corp-cert.cer /usr/local/share/ca-certificates/
      
    • 更新系统证书信任列表:
      sudo update-ca-certificates
      

验证配置

执行以下命令测试配置是否生效:

  • ping google.com:验证域名解析功能
  • curl -L google.com:验证HTTPS访问功能
  • sudo apt-get update -y:验证APT软件源更新功能

内容的提问来源于stack exchange,提问作者Woodsman

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.09 23:11:37