安装Chrome Native Client(NaCl)时执行nacl命令遇证书验证失败错误
解决NaCl SDK命令执行时的SSL证书验证失败问题
我之前也碰到过这个SSL证书验证的坑,大概率是本地CA证书没配置对,或者SDK的网络请求没正确使用系统证书导致的。给你几个靠谱的解决办法,按顺序试试:
临时跳过证书验证(仅测试用,不推荐长期使用)
执行命令前先设置环境变量,让SDK的请求跳过证书检查,快速验证是不是证书问题:export NACL_SDK_SKIP_CERTIFICATE_CHECK=1 nacl list注意:这个方法只是临时应急,长期用会有安全风险,问题解决后记得取消这个环境变量。
更新系统根证书
很多时候是系统的根CA证书过期,无法正常验证storage.googleapis.com的证书。根据你的系统操作:- Linux(Debian/Ubuntu):
sudo apt-get update && sudo apt-get install --reinstall ca-certificates - Linux(RHEL/CentOS):
sudo yum update ca-certificates - macOS:
可以打开「钥匙串访问」应用,检查系统根证书列表里是否包含Google相关的根证书;或者直接运行命令导入官方根证书(如果需要,先下载对应证书文件):sudo security add-trusted-cert -d -r trustRoot -k /Library/Keychains/System.keychain /path/to/google_root_cert.pem
- Linux(Debian/Ubuntu):
手动指定SDK使用的CA证书路径
给SDK明确指定系统的CA证书文件路径,避免它找不到正确的证书:# Linux系统通常路径 export SSL_CERT_FILE=/etc/ssl/certs/ca-certificates.crt # macOS系统(如果用brew安装过openssl)路径 # export SSL_CERT_FILE=/usr/local/etc/openssl/cert.pem nacl list检查代理设置
如果你的网络是通过代理访问的,可能代理的证书没被系统信任。可以尝试:- 将代理的CA证书导入系统根证书库
- 临时关闭代理,再执行
nacl命令测试
内容的提问来源于stack exchange,提问作者Yedidya kfir
相关产品推荐
相关产品推荐

