You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Ubuntu 20.04云VM安装sqlbak报unable to get local issuer certificate错误如何解决

问题根因

该问题由2021年Let's Encrypt DST Root CA X3根证书过期引发:你所用的Ubuntu 20.04环境的ca-certificates包仍保留了已过期的DST Root CA X3根证书信任,同时未正确配置替代的ISRG Root X1根证书信任链,证书校验时优先命中过期根证书路径导致验证失败。

修复步骤
  1. 先升级ca-certificates到官方最新版本
sudo apt update
sudo apt install --only-upgrade ca-certificates
  1. 若升级后仍未解决,手动禁用过期的DST根证书信任
    编辑CA证书配置文件:
sudo nano /etc/ca-certificates.conf

找到mozilla/DST_Root_CA_X3.crt这一行,在行首添加!修改为!mozilla/DST_Root_CA_X3.crt,保存退出文件。
3. 刷新系统CA证书存储

sudo update-ca-certificates
  1. 验证修复效果
    执行如下命令,若返回Verification: OK即为修复完成:
echo | openssl s_client -servername sqlbak.com -connect sqlbak.com:443

修复完成后即可正常执行sqlbak的GPG密钥导入和安装操作。

两台VM结果不同的原因

另一台Debian系统VM的ca-certificates包版本更新更早,官方已经提前移除了过期DST Root CA X3的信任配置,同时完成了ISRG Root X1根证书的信任链配置,因此可以正常完成证书校验。

内容的提问来源于stack exchange,提问作者jerrymouse

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.02 03:39:02