npm构建收到registry要求TLS 1.2及以上版本警告如何解决?
警告翻译
npm 通知:自2021年10月4日起,所有到npm registry的连接(包括安装依赖的请求)都必须使用TLS 1.2或更高版本。你当前正在使用明文HTTP协议连接,请访问GitHub博客了解更多信息。
遗漏配置检查项
- 全局源协议校验
执行命令npm config get registry查看当前npm全局源地址,若返回结果为http开头(如http://registry.npmjs.org/),执行npm config set registry https://registry.npmjs.org/将源修改为HTTPS协议的官方地址。如果使用第三方镜像源,也需要确认镜像地址为HTTPS协议。 - 项目本地配置校验
检查项目根目录下的.npmrc文件,确认文件中配置的registry地址是否为HTTP协议,本地配置优先级高于全局配置,仅修改全局配置不会覆盖本地设置,需要同步修改本地配置中的源地址为HTTPS协议。 - SSL规则校验
执行命令npm config get strict-ssl,如果返回结果为false,执行npm config set strict-ssl true开启严格SSL校验,避免npm强制降级使用低版本TLS或明文传输。 - 运行环境版本校验
低于8.x的Node.js版本默认不支持TLS 1.2协议,如果你当前使用的Node.js版本过旧,升级到10.x及以上的LTS版本即可,对应内置的npm版本也会自动满足TLS 1.2的连接要求。
内容的提问来源于stack exchange,提问作者Abdeali Chandanwala
相关产品推荐
相关产品推荐

