You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

安装Chrome Native Client(NaCl)时执行nacl命令遇证书验证失败错误

解决NaCl SDK命令执行时的SSL证书验证失败问题

我之前也碰到过这个SSL证书验证的坑,大概率是本地CA证书没配置对,或者SDK的网络请求没正确使用系统证书导致的。给你几个靠谱的解决办法,按顺序试试:

  • 临时跳过证书验证(仅测试用,不推荐长期使用)
    执行命令前先设置环境变量,让SDK的请求跳过证书检查,快速验证是不是证书问题:

    export NACL_SDK_SKIP_CERTIFICATE_CHECK=1
    nacl list
    

    注意:这个方法只是临时应急,长期用会有安全风险,问题解决后记得取消这个环境变量。

  • 更新系统根证书
    很多时候是系统的根CA证书过期,无法正常验证storage.googleapis.com的证书。根据你的系统操作:

    • Linux(Debian/Ubuntu):
      sudo apt-get update && sudo apt-get install --reinstall ca-certificates
      
    • Linux(RHEL/CentOS):
      sudo yum update ca-certificates
      
    • macOS:
      可以打开「钥匙串访问」应用,检查系统根证书列表里是否包含Google相关的根证书;或者直接运行命令导入官方根证书(如果需要,先下载对应证书文件):
      sudo security add-trusted-cert -d -r trustRoot -k /Library/Keychains/System.keychain /path/to/google_root_cert.pem
      
  • 手动指定SDK使用的CA证书路径
    给SDK明确指定系统的CA证书文件路径,避免它找不到正确的证书:

    # Linux系统通常路径
    export SSL_CERT_FILE=/etc/ssl/certs/ca-certificates.crt
    # macOS系统(如果用brew安装过openssl)路径
    # export SSL_CERT_FILE=/usr/local/etc/openssl/cert.pem
    nacl list
    
  • 检查代理设置
    如果你的网络是通过代理访问的,可能代理的证书没被系统信任。可以尝试:

    • 将代理的CA证书导入系统根证书库
    • 临时关闭代理,再执行nacl命令测试

内容的提问来源于stack exchange,提问作者Yedidya kfir

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.22 10:02:24