You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

服务器Git克隆时出现SSL错误的问题求助

解决Git克隆时SSL CA证书错误的方案

你已经尝试设置git config http.sslverify false但问题依然存在,那咱们从CA证书的根源来排查,试试下面这些针对性的解决办法:

  • 检查并更新系统CA证书包
    这类错误常出现在系统缺少必要的根CA证书时,先确保证书包安装并完成更新:

    • 对于Debian/Ubuntu系列系统:
      sudo apt update && sudo apt install --reinstall ca-certificates
      sudo update-ca-certificates
      
    • 对于RHEL/CentOS系列系统:
      sudo yum install ca-certificates
      sudo update-ca-trust extract
      
  • 手动指定Git的CA证书路径
    有时候Git无法自动识别系统的CA证书位置,我们可以手动指定路径:
    首先确认系统CA证书的位置(通常是/etc/ssl/certs/ca-certificates.crt,RHEL/CentOS下为/etc/pki/tls/certs/ca-bundle.crt),然后执行全局配置命令:

    # Debian/Ubuntu
    git config --global http.sslCAinfo /etc/ssl/certs/ca-certificates.crt
    
    # RHEL/CentOS
    git config --global http.sslCAinfo /etc/pki/tls/certs/ca-bundle.crt
    
  • 排查Git配置冲突
    可能全局配置的sslverify false被项目局部配置覆盖,或者存在重复的配置项干扰。先查看当前所有Git配置:

    git config --list
    

    如果发现多个http.sslverify或http.sslCAinfo条目,进入已创建的myblog目录(如果克隆时生成了该文件夹),清理局部配置:

    cd myblog
    git config --unset http.sslverify
    git config --unset http.sslCAinfo
    

    之后再尝试重新克隆。

  • 处理代理环境下的证书问题(如果适用)
    如果你在公司代理或专用网络环境下,代理可能会替换SSL证书,此时需要导入代理的CA证书:

    1. 获取代理提供的CA证书文件(比如proxy-ca.crt)
    2. 将证书导入系统证书库:以Ubuntu为例,把证书文件放到/usr/local/share/ca-certificates/目录,然后执行sudo update-ca-certificates
    3. 或者直接让Git指向该证书文件:
      git config --global http.sslCAinfo /path/to/proxy-ca.crt
      
  • 更新Git到最新版本
    旧版本的Git可能存在SSL证书处理的bug,尝试更新到最新稳定版:

    • Debian/Ubuntu系列:
      sudo apt update && sudo apt upgrade git
      
    • RHEL/CentOS系列:
      sudo yum update git
      

内容的提问来源于stack exchange,提问作者Sandip Bhuyan

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.15 03:31:08