You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Mac系统中安装Juniper.junos Ansible Galaxy角色?

解决Mac上安装Juniper.junos Ansible Galaxy角色的SSL证书验证错误

刚碰到过类似的问题,给你几个靠谱的解决办法,按优先级从安全到临时应急排序:

1. 优先更新系统CA证书(推荐生产/长期环境)

Mac系统的SSL证书存储在钥匙串里,缺失根证书是最常见的原因。你可以这么操作:

  • 打开「钥匙串访问」应用,切换到「系统」钥匙串的「证书」分类,检查是否有DigiCert Global Root CA这类常用根证书。如果没有,直接访问GitHub官网,浏览器会自动获取并信任相关证书,之后再重新执行安装命令。
  • 或者更简单:把Mac系统更新到最新版本,系统会自动同步官方CA证书库,解决绝大多数证书验证问题。
  • 如果你用Homebrew管理工具,也可以安装独立的CA证书包:
    brew install ca-certificates
    # 配置Ansible使用这个证书文件
    export SSL_CERT_FILE=/usr/local/etc/openssl/cert.pem
    # 再执行安装
    sudo ansible-galaxy install Juniper.junos
    

2. 临时绕过证书验证(仅应急测试用)

如果只是临时测试,不想折腾证书,可以直接在安装命令里加--validate-certs=False参数跳过验证:

sudo ansible-galaxy install Juniper.junos --validate-certs=False

⚠️ 注意:这个方法会跳过服务器身份验证,有被中间人攻击的风险,绝对不要在生产环境使用。

3. 全局配置Ansible禁用证书验证(不推荐)

要是你经常需要安装这类角色,又暂时不想处理证书,可以修改Ansible配置文件全局关闭验证:

  • 编辑全局配置文件/etc/ansible/ansible.cfg(或者用户目录下的~/.ansible.cfg,优先用户配置)
  • 在[galaxy]段添加一行:
    [galaxy]
    validate_certs = False
    
  • 保存后再执行安装命令即可。同样,这个方法有安全风险,只建议在测试环境临时用。

内容的提问来源于stack exchange,提问作者dinesh babu

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.21 06:52:49