GitLab社区Runner遇SSL证书问题:无法获取本地颁发者证书
GitLab Runner SSL证书报错原因分析
以下是导致该错误的常见原因:
- GitLab内部CI网关SSL证书变更:你连接的内部CI网关
git-us-east1-d.ci-gateway.int.gprd.gitlab.net的SSL证书可能近期更新或过期,而Runner所在环境未同步更新对应的根CA证书,导致Git无法验证证书合法性。 - Runner主机CA证书存储异常:Runner运行的服务器上,系统级CA证书存储(如Linux的
/etc/ssl/certs/目录、Windows证书管理器)被意外修改、删除,或缺失该网关证书对应的签发机构根证书。 - Git客户端SSL配置缺失:Runner使用的Git客户端未正确配置指向包含该内部网关CA证书的路径,拉取代码时无法找到可信任的证书文件。
- 网络设备SSL拦截:Runner所在环境的代理、防火墙等设备近期启用了SSL拦截,替换了GitLab网关的原始证书,而Runner环境未信任该拦截设备的证书。
内容的提问来源于stack exchange,提问作者xtra
相关产品推荐
相关产品推荐

