企业代理环境下IntelliJ IDEA同步设置报SSL签名不匹配错误如何解决
IntelliJ IDEA 2021.2企业代理环境设置同步SSL签名异常解决方案
该报错核心原因是IDE设置同步功能使用独立的证书校验逻辑,和插件市场的证书信任链不共用,企业代理的SSL中间人拦截篡改了JetBrains同步服务器的证书签名,导致校验不通过,可按以下步骤修复:
1 导出企业代理完整根证书链
- 从浏览器访问任意HTTPS站点,导出企业代理最顶层的根CA证书,不要导出单级子域名证书,格式选择Base64编码的X.509(.CER),保存为
enterprise-root-ca.cer
2 导入证书到IDEA自带JRE信任库
- 先找到IDEA 2021.2自带JRE的cacerts文件路径,默认路径参考:
- Windows:
C:\Program Files\JetBrains\IntelliJ IDEA 2021.2\jbr\lib\security\cacerts - macOS:
/Applications/IntelliJ IDEA.app/Contents/jbr/Contents/Home/lib/security/cacerts - Linux:
/opt/idea-2021.2/jbr/lib/security/cacerts
- Windows:
- 打开终端/命令提示符执行导入命令,替换对应的证书路径和cacerts路径:
keytool -importcert -alias enterprise-proxy-ca -file "你的证书存储路径/enterprise-root-ca.cer" -keystore "你的JRE路径/lib/security/cacerts"
- 提示输入信任库密码时输入默认密码
changeit,确认信任证书时输入yes即可。
3 调整IDEA VM配置
- 打开IDEA顶部菜单
帮助 > 编辑自定义VM选项,追加以下两行配置:
-Djetbrains.sync.client.disable.certificate.verification=true -Djsse.enableSNIExtension=false
- 如果代理没有被IDE全局识别,可追加代理配置到VM选项,替换成你实际的代理参数:
-Dhttp.proxyHost=企业代理地址 -Dhttp.proxyPort=代理端口 -Dhttps.proxyHost=企业代理地址 -Dhttps.proxyPort=代理端口 -Dhttp.nonProxyHosts=localhost|127.0.0.1|*.企业内部域名
4 重启IDE重试同步
完全关闭IDEA所有进程后重新启动,触发设置同步即可。
内容的提问来源于stack exchange,提问作者Bastien
相关产品推荐
相关产品推荐

