You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

创建ArgoCD Application时遇未知证书错误,求技术指导

解决Argo CD连接本地Git仓库的x509证书信任问题

这个错误的核心原因是:你的本地Git仓库使用的HTTPS证书未被Argo CD的repo-server组件信任(大概率是自签名证书或者私有CA签发的证书),而Argo CD默认只信任系统级的根CA证书,所以出现了证书验证失败的报错。

下面是具体的解决配置方案:

方案1:添加私有CA证书到Argo CD信任列表(推荐生产环境使用)

  • 将你的本地Git仓库的CA证书保存为文件(比如命名为ca.crt)
  • 在Argo CD所在的Kubernetes命名空间(默认是argocd)创建ConfigMap,把CA证书挂载进去:
    kubectl create configmap argocd-ca-certificates --from-file=ourlocalgit.repo=ca.crt -n argocd
    
    这里的ourlocalgit.repo要和你的Git仓库域名完全一致,确保Argo CD能匹配到对应的证书
  • 重启Argo CD的repo-server Pod,让新的CA配置生效:
    kubectl rollout restart deployment argocd-repo-server -n argocd
    

方案2:临时禁用证书验证(仅测试场景使用,生产环境禁止)

如果只是临时测试环境,可以在创建Application时关闭证书验证:
在Application的YAML配置的source部分添加insecure: true字段:

apiVersion: argoproj.io/v1alpha1
kind: Application
metadata:
  name: app-name
  namespace: argocd
spec:
  source:
    repoURL: https://ourlocalgit.repo
    insecure: true  # 开启这个会跳过证书验证
    path: your-app-path
    targetRevision: main
  # 其他配置比如destination等

额外检查项

如果你的本地Git仓库需要身份认证(用户名/密码、SSH密钥),还要确保在Argo CD中配置了对应的仓库凭证:

  • 可以通过Argo CD UI的「Settings」->「Repositories」添加凭证
  • 或者通过Kubernetes Secret的方式配置,参考Argo CD的仓库凭证规范

内容的提问来源于stack exchange,提问作者devops_dummy

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.15 06:33:29