You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Amazon Linux 2镜像Docker构建遇curl#60 SSL证书问题求助

解决Amazon Linux 2容器中YUM/HTTPS SSL证书错误的方案

方案1:重装系统证书包并更新信任库

Amazon Linux 2的根证书由ca-certificates包管理,大概率是镜像内证书文件损坏或缺失。直接在Dockerfile里加这段命令:

RUN yum reinstall -y ca-certificates && update-ca-trust extract

先重装证书包,再强制更新系统证书信任库,确保容器能识别合法的SSL签发机构。

方案2:手动导入缺失的根证书

如果是特定根证书(比如Let's Encrypt的ISRG Root X1)未被默认包含,可临时跳过验证下载后导入:

RUN curl -k https://letsencrypt.org/certs/isrgrootx1.pem -o /etc/pki/ca-trust/source/anchors/isrgrootx1.pem && update-ca-trust extract

-k仅用于临时绕过证书问题下载文件,导入后更新信任库即可生效。

方案3:排查构建环境的代理影响

如果构建时用了代理,可能是代理的证书没被容器信任:

  • 要是有代理证书,直接拷贝到容器证书目录再更新:
COPY 你的代理证书文件.pem /etc/pki/ca-trust/source/anchors/
RUN update-ca-trust extract
  • 要是不需要代理,临时取消代理变量再执行更新:
RUN unset http_proxy https_proxy && yum -y update

方案4:临时切换HTTP版YUM源(应急用)

以上方案都不行的话,可以临时把YUM源换成HTTP版本绕过SSL验证(不建议长期用,有安全风险):

RUN sed -i 's/https/http/g' /etc/yum.repos.d/amzn2-core.repo && yum -y update

方案5:换用最新版基础镜像

可能你用的旧版Amazon Linux 2镜像存在证书过期问题,先拉取最新镜像再构建:

docker pull amazonlinux:2

内容的提问来源于stack exchange,提问作者Matto

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.25 17:22:07