You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无法在RHEL 7上克隆Git项目,请求技术支持

解决Git克隆时出现的"dh key too small" SSL错误

这个问题我之前在RHEL7环境下也碰到过,本质是系统默认的OpenSSL安全配置对DH密钥长度的限制,和你的GitLab服务器使用的短DH密钥不兼容导致的。给你几个可行的解决办法:

临时解决(单次克隆生效)

直接在克隆命令里指定Git的SSL加密套件参数,绕过当前的安全限制:

git clone https://gitlab.myproject.git -c http.sslCipherList=DEFAULT@SECLEVEL=1

全局Git配置(所有Git操作生效)

如果不想每次克隆都额外加参数,可以把这个配置设为全局Git选项,后续所有Git拉取、克隆操作都会自动套用:

git config --global http.sslCipherList "DEFAULT@SECLEVEL=1"

系统级OpenSSL配置修改(全局生效,影响所有依赖SSL的程序)

如果上面两种方法都没效果,或者你希望整个系统的SSL配置都兼容这种短DH密钥,可以修改OpenSSL的全局配置:

  1. 编辑/etc/ssl/openssl.cnf文件
  2. 找到[system_default_sect]段(如果没有就自行添加),在下面添加或修改以下内容:
MinProtocol = TLSv1.2
CipherString = DEFAULT@SECLEVEL=1
  1. 保存文件后无需重启系统,直接重新执行克隆命令即可。

补充说明

RHEL7默认的OpenSSL安全级别是2,要求DH密钥至少2048位,而你的GitLab服务器可能使用了更短的密钥(比如1024位),把安全级别降到1就允许兼容这些旧的密钥配置了。

内容的提问来源于stack exchange,提问作者Durgesh

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.06 23:32:46