Jenkins代理环境下插件SHA1校验失败问题求助
解决Jenkins代理环境下插件SHA-1校验失败的问题
Hey John, 我之前在代理环境部署Jenkins时也碰到过一模一样的插件校验失败问题,根源基本都是代理中间篡改了下载的插件包,导致SHA-1哈希值不匹配。给你几个实用的排查和解决方向:
1. 排查代理的SSL拦截/缓存设置
多数情况下,这种哈希不匹配是代理开启了SSL中间人拦截或者透明缓存压缩导致的:
- 先临时尝试绕开代理(如果网络政策允许的话),直接让Jenkins从公网下载插件,如果校验通过,那百分百是代理的问题。
- 联系你的运维团队,让他们检查代理配置:
- 把Jenkins插件更新域名(
updates.jenkins.io)加入代理的SSL拦截白名单,禁止代理替换该域名的SSL证书; - 关闭对该域名的缓存或内容压缩设置,确保下载的插件包和官方源完全一致。
- 把Jenkins插件更新域名(
2. 检查Jenkins的代理配置细节
进入Jenkins后台的「Manage Jenkins」→「Manage Plugins」→「Advanced」,拉到代理设置区域:
- 确认代理地址、端口、认证信息(如果需要)填写正确;
- 不要把
updates.jenkins.io加入「No Proxy Hosts」,因为你的Jenkins必须通过代理访问公网,反而要确保该域名走代理的正确转发。
3. 手动上传插件绕过代理
如果代理问题暂时没法解决,可以先手动安装插件:
- 找到Jenkins官方插件列表里的目标插件(比如Pipeline对应的
workflow-aggregator),下载它的.jpi或.hpi安装包; - 回到Jenkins的「Manage Plugins」→「Advanced」页面,在「Upload Plugin」模块上传下载好的安装包,直接完成安装,这种方式能完全绕过代理的干扰。
4. 清理Jenkins临时下载文件
日志里提到的/var/lib/jenkins/plugins/workflow-aggregator.jpi.tmp是下载残留的临时文件,可能已经被代理篡改,导致重复校验失败:
- 先停止Jenkins服务;
- 删除
/var/lib/jenkins/plugins/目录下所有后缀为.tmp的文件; - 重启Jenkins后再尝试插件安装。
5. 确认Jenkins更新源的正确性
有时候更新源被修改为非官方镜像,也可能导致哈希不匹配:
- 在「Manage Plugins」→「Advanced」页面,检查「Update Site」的URL是否为官方地址:
https://updates.jenkins.io/update-center.json; - 如果用的是镜像源,确认镜像源是否同步及时且未对插件包做任何修改。
内容的提问来源于stack exchange,提问作者John Dowling
相关产品推荐
相关产品推荐

