You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无法克隆Azure DevOps Git仓库:SSL自签名证书链问题求助

解决Azure DevOps Git仓库克隆SSL证书问题(无需关闭SSL验证)

核心思路

让Git和应用运行环境(如Node.js)信任Azure DevOps使用的自签名/企业根证书,而非禁用SSL验证。

具体步骤

1. 导出Azure DevOps的根证书

  • 用浏览器打开你的Azure DevOps仓库主页(例如https://dev.azure.com/你的组织名)
  • 点击地址栏的锁形图标 → 选择「证书」→ 切换到「证书路径」标签
  • 选中最顶层的根证书 → 点击「查看证书」→ 切换到「详细信息」标签 → 点击「复制到文件」
  • 按照向导选择「Base64编码的X.509(.CER)」格式,保存为本地文件(比如命名为azure-devops-root.crt)

2. 配置Git信任该证书

全局生效(所有Git仓库)

执行命令:

git config --global http.sslCAInfo "/完整路径/azure-devops-root.crt"

仅当前仓库生效

先通过临时关闭SSL验证克隆仓库(仅这一次):

git clone -c http.sslVerify=false https://dev.azure.com/你的仓库地址.git

进入克隆后的仓库目录,执行:

git config http.sslCAInfo "/完整路径/azure-devops-root.crt"

之后再操作该仓库就无需关闭SSL验证了。

3. 配置应用运行环境(如Node.js/npm)信任证书

如果应用启动时仍有SSL相关安全问题,需让npm也信任该根证书:

npm config set cafile "/完整路径/azure-devops-root.crt"

或者将根证书导入到系统的「受信任根证书颁发机构」存储中(Windows用证书管理器,macOS用钥匙串访问,Linux用对应系统的证书管理工具),这样系统级别的所有应用都会自动信任该证书。

4. 验证配置

重新克隆仓库或拉取代码,确认不再出现SSL证书错误;启动应用,检查安全相关问题是否解决。

内容的提问来源于stack exchange,提问作者Pavan Mundada

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.02 05:30:47