Azure Windows Server 2019虚拟机用Chocolatey下载包遇SSL错误求助
解决Azure Windows Server 2019上Chocolatey SSL/TLS连接失败问题
1. 更新系统根证书
该错误大多源于系统根证书过期或缺失,导致无法验证Chocolatey HTTPS站点的信任关系:
- 以管理员身份打开命令提示符,执行命令同步更新根证书:
certutil -syncWithWU - 完成后重启虚拟机,再尝试Chocolatey操作。
2. 强制启用TLS 1.2
Windows Server 2019默认可能未启用TLS 1.2,而Chocolatey源站点依赖现代TLS版本:
- 以管理员身份打开PowerShell,执行命令临时启用TLS 1.2:
[Net.ServicePointManager]::SecurityProtocol = [Net.ServicePointManager]::SecurityProtocol -bor [Net.SecurityProtocolType]::Tls12 - 直接在当前会话中执行Chocolatey安装命令,例如:
choco install <包名> -y - 如需永久启用,修改注册表:
- 打开注册表编辑器(
regedit) - 导航至
HKLM:\SOFTWARE\Microsoft\.NETFramework\v4.0.30319,新建DWORD值SchUseStrongCrypto并设为1 - 同样在
HKLM:\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319下添加相同配置 - 重启系统生效
- 打开注册表编辑器(
3. 检查并切换Chocolatey源
默认源证书或网络问题也可能导致失败:
- 查看当前源列表:
choco source list - 若默认源异常,切换至国内镜像源(如清华镜像):
choco source remove -n=chocolatey choco source add -n=chocolatey -s="https://mirrors.tuna.tsinghua.edu.cn/chocolatey/chocolatey/"
4. 验证SSL连接可用性
测试虚拟机能否正常访问Chocolatey站点:
- 在PowerShell中执行:
返回正常HTML内容则网络与证书无问题,仍报错需回到步骤1重新检查根证书。Invoke-WebRequest -Uri https://chocolatey.org/api/v2/
内容的提问来源于stack exchange,提问作者amin
相关产品推荐
相关产品推荐

