You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Jenkins SSL环境下GitHub WebHook集成报错求助:x509证书未知签发机构

Jenkins与GitHub WebHook集成:x509证书错误解决指南

核心结论

你遇到的x509: certificate signed by unknown authority错误,是GitHub无法验证你的Jenkins服务器SSL证书的有效性,而非Jenkins需要信任GitHub的证书,因此不需要将GitHub证书添加到Jenkins的java/cacerts中。

具体解决步骤

  • 确认Jenkins SSL证书的信任状态

    • 如果你的Jenkins使用的是自签名SSL证书,GitHub的WebHook服务会因为无法验证证书颁发机构而拒绝发送请求。解决方式二选一:
      1. 更换为公共可信CA(如Let’s Encrypt)签发的证书(推荐,安全合规);
      2. 在GitHub仓库的WebHook设置中,勾选Disable SSL verification(临时方案,不建议长期使用,存在安全风险)。
  • 验证Jenkins WebHook端点的可访问性

    • 使用curl命令测试端点连通性:
      curl -v https://myjenkins.com/github-webhook/
      
      确保请求能正常建立连接,没有证书相关的错误提示(GET请求返回200状态码即可,无需返回内容)。
  • 检查网络与安全配置

    • 确认Jenkins服务器的防火墙/安全组已开放443端口,允许GitHub的WebHook来源IP访问(GitHub官方会公布WebHook请求的IP段,可按需配置白名单);
    • 进入Jenkins的Manage Jenkins -> Configure Global Security,检查CSRF保护设置:确保/github-webhook/路径已被自动豁免(GitHub插件默认会处理此豁免,若未生效可手动添加)。
  • 确认GitHub插件配置

    • 进入Jenkins的Manage Jenkins -> Configure System,找到GitHub服务器配置项,点击Test Connection验证连通性(虽然你手动克隆代码正常,但确保插件与GitHub的API交互无异常);
    • 若上述步骤无效,可考虑升级GitHub插件到与当前Jenkins版本兼容的最新稳定版(Jenkins 2.138.1可兼容的GitHub插件最高版本可参考Jenkins插件仓库的兼容矩阵)。

内容的提问来源于stack exchange,提问作者kumar

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.09 08:50:28