新机器Azure代理Pipeline中NuGet安装报错:无法获取本地颁发者证书
NuGet还原报错“Unable to get local issuer Certificate”的可能原因
- 新代理机器缺少对应根CA证书:NuGet访问NuGet源时需要验证服务器SSL证书的合法性,新机器可能未安装该证书链对应的根颁发机构证书,导致无法信任目标服务器的证书。
- 内部NuGet源使用自签名证书且未配置信任:如果你的Pipeline使用的是内部私有NuGet源,且该源的SSL证书是自签名的,NuGet默认会严格验证证书,若未在代理机器上信任该自签名证书,或未在NuGet配置中添加信任规则,就会触发此错误。
- 代理机器的证书存储损坏:Windows或Linux系统的本地证书存储出现损坏,导致NuGet无法正常读取本地信任的颁发机构证书信息。
- 企业网络代理拦截SSL流量:若机器处于企业网络环境,防火墙或网络代理会拦截SSL请求并替换为企业自身的证书,而新代理机器未安装该企业代理的根证书,NuGet无法识别证书的颁发者,从而报错。
- NuGet版本过低:较旧版本的NuGet对部分新的证书链逻辑处理存在缺陷,新代理上安装的NuGet版本不兼容当前的证书验证需求,也可能引发该问题。
内容的提问来源于stack exchange,提问作者Joniale
相关产品推荐
相关产品推荐

