You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

GitLab配置external_url为HTTPS地址后无法访问故障求助

HTTPS访问异常修复方案

  • 确认自签证书存放路径与权限:GitLab Omnibus默认读取证书路径为/etc/gitlab/ssl/,需保证证书命名与域名完全匹配:域名为gitlab.tools.ex.com时,公钥命名为gitlab.tools.ex.com.crt,私钥命名为gitlab.tools.ex.com.key,文件权限设置为600,所属用户为git。
  • 关闭自动证书签发:你仅配置了HTTPS格式的external_url时,GitLab默认会尝试自动申请Let's Encrypt公开证书,使用自签证书需在gitlab.rb中补充配置:
    letsencrypt['enable'] = false
    nginx['redirect_http_to_https'] = true
    
  • 解决自签证书不信任问题:内部使用场景下,需将自签证书的根CA导入所有访问GitLab的客户端:Windows系统导入到「受信任的根证书颁发机构」,Linux系统放到/usr/local/share/ca-certificates/目录后执行update-ca-certificates命令,即可消除浏览器不安全提示与接口调用SSL验证报错。
  • 验证服务与端口状态:配置修改完成后执行gitlab-ctl reconfigure生效,再执行gitlab-ctl restart nginx重启Web服务。若访问时出现连接异常,检查服务器443端口是否在防火墙、安全组中放行,执行gitlab-ctl status确认所有服务运行正常。

SMTP配置错误修复方案

你当前的SMTP配置存在参数错误,会导致邮件发送功能异常,按以下要求修改:

  • gitlab_rails['smtp_authentication']参数有效值为login、plain、cram_md5,你当前填写的邮箱地址属于非法值,使用Gmail SMTP时需修改为"login"。
  • Gmail 465端口对应TLS加密连接,你当前配置gitlab_rails['smtp_tls'] = false错误,需修改为gitlab_rails['smtp_tls'] = true,同时将gitlab_rails['smtp_enable_starttls_auto']改为false,避免两种加密逻辑冲突。
  • Gmail当前已不支持直接使用账号密码登录SMTP服务,需先开启账号两步验证,生成应用专用密码替换当前的smtp_password值,否则会出现认证失败。
  • 配置修改完成后执行gitlab-ctl reconfigure生效,可进入GitLab控制台执行Notify.test_email('接收测试邮件的邮箱地址', '测试邮件标题', '测试邮件内容').deliver_now验证邮件发送是否正常。

内容的提问来源于stack exchange,提问作者ossama assaghir

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.07 02:06:03