You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Databricks集成GitHub Enterprise遇证书验证失败问题求助

解决Azure Databricks与GitHub Enterprise集成的证书验证失败问题

问题分析

出现server certificate verification failed错误,是因为Databricks环境无法验证GitHub Enterprise的SSL证书,需手动导入根CA证书到Databricks的信任存储中。

操作步骤

1. 获取GitHub Enterprise根CA证书

  • 浏览器访问你的GitHub Enterprise实例,点击地址栏锁图标,查看证书详情并导出根CA证书为PEM格式(后缀.pem/.crt)。
  • 或用命令行导出:
    openssl s_client -connect github.yourcompany.com:443 -showcerts </dev/null 2>/dev/null | openssl x509 -outform PEM > github-enterprise-root-ca.pem
    

2. 上传证书到Databricks工作区

登录Azure Databricks,进入工作区,将证书上传到DBFS路径(如/dbfs/FileStore/certs/)。

3. 配置集群信任证书

  • 进入集群配置页,打开高级选项→Spark→Spark配置,添加:
    spark.driver.extraJavaOptions -Djavax.net.ssl.trustStore=/tmp/truststore.jks -Djavax.net.ssl.trustStorePassword=changeit
    spark.executor.extraJavaOptions -Djavax.net.ssl.trustStore=/tmp/truststore.jks -Djavax.net.ssl.trustStorePassword=changeit
    
  • 创建初始化脚本install-certs.sh,内容如下:
    #!/bin/bash
    cp /dbfs/FileStore/certs/github-enterprise-root-ca.pem /tmp/
    keytool -importcert -file /tmp/github-enterprise-root-ca.pem -alias github-ent-ca -keystore /tmp/truststore.jks -storepass changeit -noprompt
    
    将脚本上传到DBFS(如/dbfs/FileStore/scripts/install-certs.sh),然后在集群的初始化脚本中添加该路径。

4. 验证配置

重启集群后,重新尝试创建仓库或拉取代码,确认错误是否解决。

内容的提问来源于stack exchange,提问作者James Cooke

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.18 04:30:07