You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

恢复Windows默认证书以解决curl error 60及SSL验证失败问题

解决Windows证书误删引发的SSL验证异常问题

一、恢复Windows系统默认根证书

Windows默认的受信任根证书是SSL验证的核心,误删后可通过以下方式恢复:

  • 批量导入系统备份证书
    1. 按下Win + R输入certmgr.msc打开证书管理器
    2. 展开「受信任的根证书颁发机构」→「证书」
    3. 右键点击「证书」,选择「所有任务」→「导入」
    4. 在向导中选择路径:C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\SystemCertificates\Root\Certificates
    5. 全选该目录下所有证书文件(哈希命名的无后缀文件或.cer文件)完成导入
  • 用DISM修复系统组件
    打开管理员权限的命令提示符,执行:
    DISM /Online /Cleanup-Image /RestoreHealth
    
    该命令会自动修复受损的系统文件,包括默认根证书库
  • 从正常设备复制证书
    如果本地备份损坏,可从另一台同版本的正常Windows电脑复制上述证书目录下的所有文件,粘贴到对应路径后导入

二、修复WSL中的SSL验证问题

WSL默认共享Windows的根证书,证书异常会同步影响WSL环境:

  • 强制更新WSL证书存储
    在WSL终端执行:
    sudo update-ca-certificates --fresh
    
  • 临时指定cargo证书路径
    若同步失败,执行安装命令时临时指定证书文件:
    CARGO_HTTP_SSL_CA_PATH=/etc/ssl/certs/ca-certificates.crt cargo install zellij
    
    或修改~/.cargo/config.toml永久配置:
    [http]
    ssl-ca-path = "/etc/ssl/certs/ca-certificates.crt"
    

三、修复DBeaver驱动安装问题

DBeaver依赖系统或自身证书库,可通过以下方式解决:

  • 启用系统证书存储
    1. 打开DBeaver,进入「编辑」→「首选项」→「连接」→「SSL」
    2. 勾选「使用系统证书存储」,应用后重启DBeaver
  • 手动导入缺失证书
    若特定数据库驱动证书缺失,从官方下载对应根证书,在DBeaver的SSL设置中点击「导入证书」添加到信任列表

内容的提问来源于stack exchange,提问作者Jeremy

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.29 17:32:38