Azure Databricks集成GitHub Enterprise遇证书验证失败问题求助
解决Azure Databricks与GitHub Enterprise集成的证书验证失败问题
问题分析
出现server certificate verification failed错误,是因为Databricks环境无法验证GitHub Enterprise的SSL证书,需手动导入根CA证书到Databricks的信任存储中。
操作步骤
1. 获取GitHub Enterprise根CA证书
- 浏览器访问你的GitHub Enterprise实例,点击地址栏锁图标,查看证书详情并导出根CA证书为PEM格式(后缀
.pem/.crt)。 - 或用命令行导出:
openssl s_client -connect github.yourcompany.com:443 -showcerts </dev/null 2>/dev/null | openssl x509 -outform PEM > github-enterprise-root-ca.pem
2. 上传证书到Databricks工作区
登录Azure Databricks,进入工作区,将证书上传到DBFS路径(如/dbfs/FileStore/certs/)。
3. 配置集群信任证书
- 进入集群配置页,打开高级选项→Spark→Spark配置,添加:
spark.driver.extraJavaOptions -Djavax.net.ssl.trustStore=/tmp/truststore.jks -Djavax.net.ssl.trustStorePassword=changeit spark.executor.extraJavaOptions -Djavax.net.ssl.trustStore=/tmp/truststore.jks -Djavax.net.ssl.trustStorePassword=changeit - 创建初始化脚本
install-certs.sh,内容如下:
将脚本上传到DBFS(如#!/bin/bash cp /dbfs/FileStore/certs/github-enterprise-root-ca.pem /tmp/ keytool -importcert -file /tmp/github-enterprise-root-ca.pem -alias github-ent-ca -keystore /tmp/truststore.jks -storepass changeit -noprompt/dbfs/FileStore/scripts/install-certs.sh),然后在集群的初始化脚本中添加该路径。
4. 验证配置
重启集群后,重新尝试创建仓库或拉取代码,确认错误是否解决。
内容的提问来源于stack exchange,提问作者James Cooke
相关产品推荐
相关产品推荐

