恢复Windows默认证书以解决curl error 60及SSL验证失败问题
解决Windows证书误删引发的SSL验证异常问题
一、恢复Windows系统默认根证书
Windows默认的受信任根证书是SSL验证的核心,误删后可通过以下方式恢复:
- 批量导入系统备份证书
- 按下
Win + R输入certmgr.msc打开证书管理器 - 展开「受信任的根证书颁发机构」→「证书」
- 右键点击「证书」,选择「所有任务」→「导入」
- 在向导中选择路径:
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\SystemCertificates\Root\Certificates - 全选该目录下所有证书文件(哈希命名的无后缀文件或
.cer文件)完成导入
- 按下
- 用DISM修复系统组件
打开管理员权限的命令提示符,执行:
该命令会自动修复受损的系统文件,包括默认根证书库DISM /Online /Cleanup-Image /RestoreHealth - 从正常设备复制证书
如果本地备份损坏,可从另一台同版本的正常Windows电脑复制上述证书目录下的所有文件,粘贴到对应路径后导入
二、修复WSL中的SSL验证问题
WSL默认共享Windows的根证书,证书异常会同步影响WSL环境:
- 强制更新WSL证书存储
在WSL终端执行:sudo update-ca-certificates --fresh - 临时指定cargo证书路径
若同步失败,执行安装命令时临时指定证书文件:
或修改CARGO_HTTP_SSL_CA_PATH=/etc/ssl/certs/ca-certificates.crt cargo install zellij~/.cargo/config.toml永久配置:[http] ssl-ca-path = "/etc/ssl/certs/ca-certificates.crt"
三、修复DBeaver驱动安装问题
DBeaver依赖系统或自身证书库,可通过以下方式解决:
- 启用系统证书存储
- 打开DBeaver,进入「编辑」→「首选项」→「连接」→「SSL」
- 勾选「使用系统证书存储」,应用后重启DBeaver
- 手动导入缺失证书
若特定数据库驱动证书缺失,从官方下载对应根证书,在DBeaver的SSL设置中点击「导入证书」添加到信任列表
内容的提问来源于stack exchange,提问作者Jeremy
相关产品推荐
相关产品推荐

