Win11安装oppia-android运行setup.sh报curl SSL自签名证书错误如何解决
报错原因
curl发起HTTPS请求时,检测到证书链路中存在未被信任的自签名证书,通常由网络代理、本地防火墙/抓包工具拦截、系统证书库缺失对应根证书导致,可按以下优先级选择方案修复:
解决方案
方案1:临时禁用SSL校验(快速适配个人开发环境)
执行命令时传入临时环境变量跳过校验,直接运行以下命令即可:
CURL_SSL_NO_VERIFY=1 bash scripts/setup.sh
如果上述命令不生效,可修改项目内的scripts/setup.sh文件,找到所有curl调用语句,在每句curl命令后添加-k参数(示例:curl https://xxx.com修改为curl -k https://xxx.com),修改完成后重新执行bash scripts/setup.sh即可。
方案2:更新Git Bash证书库(永久生效,更安全)
如果是公司网络自签名证书导致的拦截,可按以下步骤配置:
- 向公司IT部门获取对应的自签名根证书文件
- 找到Git安装目录下的默认证书库,路径一般为
C:\Program Files\Git\mingw64\ssl\certs\ca-bundle.crt - 将拿到的根证书内容追加到上述
ca-bundle.crt文件末尾 - 重启Git Bash后重新执行安装命令即可
方案3:排查本地网络拦截
如果设备开启了抓包工具、VPN、全局代理,可临时关闭这些工具后切换到普通家庭网络,重新执行安装命令即可绕过证书拦截问题。
内容的提问来源于stack exchange,提问作者Adarsh Kumar
相关产品推荐
相关产品推荐

