ReadTheDocs克隆仓库报CAfile证书验证失败问题如何解决?
ReadTheDocs 克隆SSL证书验证失败解决方案
该报错为RTD构建服务器执行Git克隆操作时,无法验证远端仓库的SSL证书有效性导致,和你本地环境无关,可按以下步骤排查修复:
- 第一步:校验仓库地址配置
检查RTD项目设置页内填写的仓库地址是否完整,你提供的报错日志中克隆命令的https://后无域名路径,优先确认是否有配置漏填、格式错误问题。 - 第二步:证书不匹配问题修复
确认地址无误后,属于RTD构建环境CA根证书列表未覆盖你仓库托管平台的证书颁发机构,两种修复方案可选:- 临时测试方案:在RTD项目「高级设置」的自定义Git配置栏,添加
http.sslVerify false,关闭当前项目的Git SSL证书校验,该方案存在中间人攻击风险,仅适合临时验证用。 - 永久修复方案:
- 私有自签名证书场景:在项目根目录的
.readthedocs.yml中添加构建前更新CA证书的配置,示例如下:
version: 2 build: os: ubuntu-22.04 tools: python: "3.10" jobs: pre_checkout: - | echo "-----BEGIN CERTIFICATE----- 替换为你的自签名根证书完整内容 -----END CERTIFICATE-----" | sudo tee /usr/local/share/ca-certificates/custom-repo.crt - sudo update-ca-certificates- 公开托管平台(GitHub/Gitee等)场景:直接向RTD平台运维提交反馈,要求更新构建环境的
ca-certificates软件包即可,属于平台侧根证书列表过期导致的通用问题。
- 私有自签名证书场景:在项目根目录的
- 临时测试方案:在RTD项目「高级设置」的自定义Git配置栏,添加
- 第三步:验证修复效果
所有配置修改完成后,手动触发一次RTD构建,检查checkout阶段的克隆操作是否正常执行。
内容的提问来源于stack exchange,提问作者guigomcha
相关产品推荐
相关产品推荐

