You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Jenkins代理环境下插件SHA1校验失败问题求助

解决Jenkins代理环境下插件SHA-1校验失败的问题

Hey John, 我之前在代理环境部署Jenkins时也碰到过一模一样的插件校验失败问题,根源基本都是代理中间篡改了下载的插件包,导致SHA-1哈希值不匹配。给你几个实用的排查和解决方向:

1. 排查代理的SSL拦截/缓存设置

多数情况下,这种哈希不匹配是代理开启了SSL中间人拦截或者透明缓存压缩导致的:

  • 先临时尝试绕开代理(如果网络政策允许的话),直接让Jenkins从公网下载插件,如果校验通过,那百分百是代理的问题。
  • 联系你的运维团队,让他们检查代理配置:
    • 把Jenkins插件更新域名(updates.jenkins.io)加入代理的SSL拦截白名单,禁止代理替换该域名的SSL证书;
    • 关闭对该域名的缓存或内容压缩设置,确保下载的插件包和官方源完全一致。

2. 检查Jenkins的代理配置细节

进入Jenkins后台的「Manage Jenkins」→「Manage Plugins」→「Advanced」,拉到代理设置区域:

  • 确认代理地址、端口、认证信息(如果需要)填写正确;
  • 不要把updates.jenkins.io加入「No Proxy Hosts」,因为你的Jenkins必须通过代理访问公网,反而要确保该域名走代理的正确转发。

3. 手动上传插件绕过代理

如果代理问题暂时没法解决,可以先手动安装插件:

  • 找到Jenkins官方插件列表里的目标插件(比如Pipeline对应的workflow-aggregator),下载它的.jpi或.hpi安装包;
  • 回到Jenkins的「Manage Plugins」→「Advanced」页面,在「Upload Plugin」模块上传下载好的安装包,直接完成安装,这种方式能完全绕过代理的干扰。

4. 清理Jenkins临时下载文件

日志里提到的/var/lib/jenkins/plugins/workflow-aggregator.jpi.tmp是下载残留的临时文件,可能已经被代理篡改,导致重复校验失败:

  • 先停止Jenkins服务;
  • 删除/var/lib/jenkins/plugins/目录下所有后缀为.tmp的文件;
  • 重启Jenkins后再尝试插件安装。

5. 确认Jenkins更新源的正确性

有时候更新源被修改为非官方镜像,也可能导致哈希不匹配:

  • 在「Manage Plugins」→「Advanced」页面,检查「Update Site」的URL是否为官方地址:https://updates.jenkins.io/update-center.json;
  • 如果用的是镜像源,确认镜像源是否同步及时且未对插件包做任何修改。

内容的提问来源于stack exchange,提问作者John Dowling

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.15 03:29:17