如何在Mac系统中安装Juniper.junos Ansible Galaxy角色?
解决Mac上安装Juniper.junos Ansible Galaxy角色的SSL证书验证错误
刚碰到过类似的问题,给你几个靠谱的解决办法,按优先级从安全到临时应急排序:
1. 优先更新系统CA证书(推荐生产/长期环境)
Mac系统的SSL证书存储在钥匙串里,缺失根证书是最常见的原因。你可以这么操作:
- 打开「钥匙串访问」应用,切换到「系统」钥匙串的「证书」分类,检查是否有
DigiCert Global Root CA这类常用根证书。如果没有,直接访问GitHub官网,浏览器会自动获取并信任相关证书,之后再重新执行安装命令。 - 或者更简单:把Mac系统更新到最新版本,系统会自动同步官方CA证书库,解决绝大多数证书验证问题。
- 如果你用Homebrew管理工具,也可以安装独立的CA证书包:
brew install ca-certificates # 配置Ansible使用这个证书文件 export SSL_CERT_FILE=/usr/local/etc/openssl/cert.pem # 再执行安装 sudo ansible-galaxy install Juniper.junos
2. 临时绕过证书验证(仅应急测试用)
如果只是临时测试,不想折腾证书,可以直接在安装命令里加--validate-certs=False参数跳过验证:
sudo ansible-galaxy install Juniper.junos --validate-certs=False
⚠️ 注意:这个方法会跳过服务器身份验证,有被中间人攻击的风险,绝对不要在生产环境使用。
3. 全局配置Ansible禁用证书验证(不推荐)
要是你经常需要安装这类角色,又暂时不想处理证书,可以修改Ansible配置文件全局关闭验证:
- 编辑全局配置文件
/etc/ansible/ansible.cfg(或者用户目录下的~/.ansible.cfg,优先用户配置) - 在
[galaxy]段添加一行:[galaxy] validate_certs = False - 保存后再执行安装命令即可。同样,这个方法有安全风险,只建议在测试环境临时用。
内容的提问来源于stack exchange,提问作者dinesh babu
相关产品推荐
相关产品推荐

