You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Docker(Linux)构建.NET6应用dotnet restore报NU1301错误

问题根因

curl可正常访问NuGet源但dotnet restore抛出NU1301、"Sequence contains no elements"错误,核心由两个问题导致:

  • .NET 6 SDK自带的NuGet客户端默认不会自动读取update-ca-certificates更新后的系统根证书存储,无法识别企业代理的SSL拦截证书,握手失败
  • 6.0.3xx版本SDK存在代理配置解析bug,nuget.config中配置的defaultProxy段在Linux容器环境下无法正确读取构建时传入的代理参数,触发空序列引用异常
可行解决方案

1. 修改Dockerfile配置

替换原有Dockerfile内容为以下配置,显式透传代理参数、指定证书路径:

ARG netVersion=6.0
# 建议直接使用6.0.420以上补丁版本SDK,已修复代理解析空引用bug
FROM mcr.microsoft.com/dotnet/sdk:${netVersion} AS build-env
WORKDIR /app

# 导入企业根证书
COPY company-root-ca.crt /usr/local/share/ca-certificates/company-root-ca.crt
RUN update-ca-certificates
# 关键:显式指定NuGet使用系统更新后的根证书存储
ENV SSL_CERT_FILE=/etc/ssl/certs/ca-certificates.crt

# 透传构建时传入的代理参数
ARG HTTP_PROXY
ARG HTTPS_PROXY
ARG NO_PROXY
ENV HTTP_PROXY=$HTTP_PROXY
ENV HTTPS_PROXY=$HTTPS_PROXY
ENV NO_PROXY=$NO_PROXY

COPY App/*.csproj .
COPY nuget.config .
RUN dotnet restore --configfile nuget.config

注意:必须删除原有配置中DOTNET_SYSTEM_NET_HTTP_USESOCKETSHTTPHANDLER=0的环境变量,该配置会强制.NET使用过时的HttpClientHandler,绕过系统代理和证书读取逻辑,反而导致连接失败。

2. 精简nuget.config配置

删除nuget.config中无效的system.net代理配置段,避免和环境变量代理规则冲突,最终配置如下:

<configuration>
  <packageSources>
    <clear />
    <add key="nuget" value="https://api.nuget.org/v3/index.json" protocolVersion="3" />
  </packageSources>
</configuration>

3. 构建命令调整

构建镜像时必须显式传入企业代理参数,示例命令:

docker build \
  --build-arg HTTP_PROXY=http://<企业代理地址>:<代理端口> \
  --build-arg HTTPS_PROXY=http://<企业代理地址>:<代理端口> \
  --build-arg NO_PROXY=localhost,127.0.0.1 \
  -t dotnet6-app .
额外适配场景
  • 如果企业代理需要账号密码认证,直接在代理地址中嵌入凭证即可,格式为http://<代理账号>:<代理密码>@<代理地址>:<端口>,无需在nuget.config中配置useDefaultCredentials
  • 如果企业内部有私有NuGet源,直接在nuget.config的packageSources段追加源地址即可,证书和代理规则会自动复用系统配置

内容的提问来源于stack exchange,提问作者Daniel

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.27 17:48:13