You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AmazonLinux Docker镜像执行yum update时构建失败求助

解决WSL环境下Amazon Linux镜像构建SSL证书问题的提示

1. 修复WSL系统CA证书

  • 以Ubuntu类WSL发行版为例,重新安装并更新CA证书包:
    sudo apt update && sudo apt install --reinstall ca-certificates
    
  • 生成最新证书缓存:
    sudo update-ca-certificates
    

2. 定位SSL问题细节

  • 执行带详细日志的curl命令,确认证书信任异常:
    curl -vLO https://cdn.amazonlinux.com/al2023/core/mirrors/2023.0.20230315/x86_64/mirror.list
    
    若日志出现SSL certificate problem: unable to get local issuer certificate,可确认是CA证书未信任导致。

3. 同步Windows系统CA证书到WSL

WSL可共享Windows信任的证书,手动同步步骤:

  • 在Windows中打开「管理计算机证书」,导出「受信任的根证书颁发机构」中的证书为Base64编码的CER文件
  • 将证书文件复制到WSL的/usr/local/share/ca-certificates/目录
  • 执行更新命令:
    sudo update-ca-certificates
    

4. 临时测试用的Docker构建规避方案(不推荐生产环境)

若仅需临时验证构建流程,可在Dockerfile中关闭yum的SSL验证:

RUN echo "sslverify=false" >> /etc/yum.conf && yum update -y

5. 排查WSL网络代理配置

  • 检查是否存在异常代理导致SSL验证失败:
    echo $HTTP_PROXY $HTTPS_PROXY
    
    若有非预期代理,执行unset HTTP_PROXY HTTPS_PROXY清除后重新测试。

内容的提问来源于stack exchange,提问作者JPV

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.27 03:04:54