AmazonLinux Docker镜像执行yum update时构建失败求助
解决WSL环境下Amazon Linux镜像构建SSL证书问题的提示
1. 修复WSL系统CA证书
- 以Ubuntu类WSL发行版为例,重新安装并更新CA证书包:
sudo apt update && sudo apt install --reinstall ca-certificates - 生成最新证书缓存:
sudo update-ca-certificates
2. 定位SSL问题细节
- 执行带详细日志的curl命令,确认证书信任异常:
若日志出现curl -vLO https://cdn.amazonlinux.com/al2023/core/mirrors/2023.0.20230315/x86_64/mirror.listSSL certificate problem: unable to get local issuer certificate,可确认是CA证书未信任导致。
3. 同步Windows系统CA证书到WSL
WSL可共享Windows信任的证书,手动同步步骤:
- 在Windows中打开「管理计算机证书」,导出「受信任的根证书颁发机构」中的证书为Base64编码的CER文件
- 将证书文件复制到WSL的
/usr/local/share/ca-certificates/目录 - 执行更新命令:
sudo update-ca-certificates
4. 临时测试用的Docker构建规避方案(不推荐生产环境)
若仅需临时验证构建流程,可在Dockerfile中关闭yum的SSL验证:
RUN echo "sslverify=false" >> /etc/yum.conf && yum update -y
5. 排查WSL网络代理配置
- 检查是否存在异常代理导致SSL验证失败:
若有非预期代理,执行echo $HTTP_PROXY $HTTPS_PROXYunset HTTP_PROXY HTTPS_PROXY清除后重新测试。
内容的提问来源于stack exchange,提问作者JPV
相关产品推荐
相关产品推荐

