You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Artifactory远程仓库与NuGet Gallery连接失败问题求助

问题:RHEL 7上Artifactory 7.x NuGet远程仓库PKIX证书路径错误

环境背景

  • 操作系统:RHEL 7
  • Artifactory版本:7.x
  • 配置目标:创建用于缓存NuGet包的远程仓库,源地址为https://www.nuget.org/

第一天的SSL证书配置(曾成功解决连接问题)

因curl无法访问nuget.org,执行以下步骤完成SSL证书配置:

  1. 切换到系统证书锚点目录:cd /etc/pki/ca-trust/source/anchors
  2. 创建证书文件:vi orgnuget.crt
  3. 导出nuget.org的证书链到文件:openssl s_client -showcerts -connect nuget.org:443 >> orgnuget.crt
  4. 清理证书文件,仅保留包含-----BEGIN CERTIFICATE-----和-----END CERTIFICATE-----标记的0到3号共4个证书
  5. 确认清理后的证书文件路径为/etc/pki/ca-trust/source/anchors/orgnuget.crt
  6. 更新系统信任证书库:update-ca-trust extract
  7. 验证curl访问:curl -v https://nuget.org,访问成功
  8. 将证书复制到Artifactory信任目录:cp orgnuget.crt /opt/jfrog/artifactory/var/etc/security/keys/trusted/
  9. 修改证书文件所属权限:sudo chown artifactory:artifactory orgnuget.crt
  10. 重启Linux服务器
  11. 在Artifactory后台测试远程仓库与https://nuget.org的连接,测试成功

第二天出现的异常问题

curl访问https://nuget.org仍正常,但Artifactory中测试远程仓库连接失败,报错信息如下:

Connection to remote repository failed: PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target

已尝试的无效修复操作

在Chrome浏览器中找到根颁发机构Microsoft Azure TLS Issuing CA 05,下载对应的.crt文件并追加到orgnuget.crt中,重复执行上述全部配置步骤,但问题未解决,仍报相同错误。

内容的提问来源于stack exchange,提问作者Srinivas Charan Mamidi

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.14 11:50:23