Artifactory远程仓库与NuGet Gallery连接失败问题求助
问题:RHEL 7上Artifactory 7.x NuGet远程仓库PKIX证书路径错误
环境背景
- 操作系统:RHEL 7
- Artifactory版本:7.x
- 配置目标:创建用于缓存NuGet包的远程仓库,源地址为
https://www.nuget.org/
第一天的SSL证书配置(曾成功解决连接问题)
因curl无法访问nuget.org,执行以下步骤完成SSL证书配置:
- 切换到系统证书锚点目录:
cd /etc/pki/ca-trust/source/anchors - 创建证书文件:
vi orgnuget.crt - 导出nuget.org的证书链到文件:
openssl s_client -showcerts -connect nuget.org:443 >> orgnuget.crt - 清理证书文件,仅保留包含
-----BEGIN CERTIFICATE-----和-----END CERTIFICATE-----标记的0到3号共4个证书 - 确认清理后的证书文件路径为
/etc/pki/ca-trust/source/anchors/orgnuget.crt - 更新系统信任证书库:
update-ca-trust extract - 验证curl访问:
curl -v https://nuget.org,访问成功 - 将证书复制到Artifactory信任目录:
cp orgnuget.crt /opt/jfrog/artifactory/var/etc/security/keys/trusted/ - 修改证书文件所属权限:
sudo chown artifactory:artifactory orgnuget.crt - 重启Linux服务器
- 在Artifactory后台测试远程仓库与
https://nuget.org的连接,测试成功
第二天出现的异常问题
curl访问https://nuget.org仍正常,但Artifactory中测试远程仓库连接失败,报错信息如下:
Connection to remote repository failed: PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target
已尝试的无效修复操作
在Chrome浏览器中找到根颁发机构Microsoft Azure TLS Issuing CA 05,下载对应的.crt文件并追加到orgnuget.crt中,重复执行上述全部配置步骤,但问题未解决,仍报相同错误。
内容的提问来源于stack exchange,提问作者Srinivas Charan Mamidi
相关产品推荐
相关产品推荐

