Windows Server环境安装MSYS2软件包出现证书错误如何解决
企业代理环境下MSYS2 pacman SSL证书报错修复方案
- 第一步:导出企业代理的自签名根证书
在Windows系统下用Chrome/Edge浏览器访问任意HTTPS站点,点击地址栏的锁形图标,选择「查看证书」,找到证书链最顶层的根CA证书,导出为Base64编码的X.509格式,保存为后缀为.crt或.pem的文件。 - 第二步:将证书导入MSYS2信任库
把导出的证书文件移动到MSYS2的/etc/pki/ca-trust/source/anchors/目录下。 - 第三步:更新系统信任链
在MSYS2终端执行命令:update-ca-trust - 第四步:重新执行更新命令
运行pacman -Syuu即可正常拉取软件包完成更新。
如果需要临时规避(不推荐长期使用,存在安全风险):
修改MSYS2的/etc/pacman.conf文件,在[options]配置段添加如下内容,临时关闭SSL证书校验:
XferCommand = /usr/bin/curl -k -L -C - -f %u > %o
完成软件安装后建议删除该行配置,恢复证书校验逻辑。
内容的提问来源于stack exchange,提问作者user1185081
相关产品推荐
相关产品推荐

