You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Windows Server 2019虚拟机用Chocolatey下载包遇SSL错误求助

解决Azure Windows Server 2019上Chocolatey SSL/TLS连接失败问题

1. 更新系统根证书

该错误大多源于系统根证书过期或缺失,导致无法验证Chocolatey HTTPS站点的信任关系:

  • 以管理员身份打开命令提示符,执行命令同步更新根证书:
    certutil -syncWithWU
    
  • 完成后重启虚拟机,再尝试Chocolatey操作。

2. 强制启用TLS 1.2

Windows Server 2019默认可能未启用TLS 1.2,而Chocolatey源站点依赖现代TLS版本:

  • 以管理员身份打开PowerShell,执行命令临时启用TLS 1.2:
    [Net.ServicePointManager]::SecurityProtocol = [Net.ServicePointManager]::SecurityProtocol -bor [Net.SecurityProtocolType]::Tls12
    
  • 直接在当前会话中执行Chocolatey安装命令,例如:
    choco install <包名> -y
    
  • 如需永久启用,修改注册表:
    1. 打开注册表编辑器(regedit)
    2. 导航至HKLM:\SOFTWARE\Microsoft\.NETFramework\v4.0.30319,新建DWORD值SchUseStrongCrypto并设为1
    3. 同样在HKLM:\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319下添加相同配置
    4. 重启系统生效

3. 检查并切换Chocolatey源

默认源证书或网络问题也可能导致失败:

  • 查看当前源列表:
    choco source list
    
  • 若默认源异常,切换至国内镜像源(如清华镜像):
    choco source remove -n=chocolatey
    choco source add -n=chocolatey -s="https://mirrors.tuna.tsinghua.edu.cn/chocolatey/chocolatey/"
    

4. 验证SSL连接可用性

测试虚拟机能否正常访问Chocolatey站点:

  • 在PowerShell中执行:
    Invoke-WebRequest -Uri https://chocolatey.org/api/v2/
    
    返回正常HTML内容则网络与证书无问题,仍报错需回到步骤1重新检查根证书。

内容的提问来源于stack exchange,提问作者amin

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.08 09:40:47