WSL2 Ubuntu下x509未知权威证书签名错误解决求助
WSL2 Ubuntu下x509证书错误的解决办法
方案一:更新系统根证书
这是最通用的修复方式,确保系统证书库处于最新状态:
- 更新包索引:
sudo apt update - 重新安装证书管理包:
sudo apt install --reinstall ca-certificates - 生成新的证书缓存:
sudo update-ca-certificates
方案二:处理网络代理同步问题
如果Windows主机使用了代理,WSL2会继承代理设置但可能未同步代理证书:
- 先查看当前代理环境变量:
echo $HTTP_PROXY $HTTPS_PROXY - 若存在代理:
- 将Windows端的代理证书导出为PEM格式(比如命名为
proxy.crt) - 把证书复制到WSL的证书目录:
cp /mnt/c/你的证书存放路径/proxy.crt /usr/local/share/ca-certificates/ - 重新更新证书:
sudo update-ca-certificates
- 将Windows端的代理证书导出为PEM格式(比如命名为
- 若不需要代理,直接清空代理变量:
unset HTTP_PROXY HTTPS_PROXY http_proxy https_proxy
方案三:临时绕过证书校验(仅测试用,不推荐)
如果只是想临时验证下载功能是否正常,可以忽略证书校验,但会降低安全性:
- 修改curl命令添加
-k参数:curl -k -LO "https://dl.k8s.io/release/$(curl -k -L -s https://dl.k8s.io/release/stable.txt)/bin/linux/amd64/kubectl"
内容的提问来源于stack exchange,提问作者user33991
相关产品推荐
相关产品推荐

