如何让Conan兼容自签名代理证书?
解决Conan因企业自签名代理证书导致的SSL验证失败问题
针对你在Windows环境下使用Conan 2.25遇到的SSL证书验证失败问题,可通过以下步骤将企业代理的自签名证书加入信任链:
1. 导出代理的自签名证书
- 打开浏览器访问
https://center2.conan.io - 点击地址栏的锁形图标,选择「证书」选项
- 在证书详情页切换到「详细信息」标签,点击「复制到文件」
- 选择「Base64编码的X.509 (.CER)」格式,将证书保存为本地文件(例如
proxy_cert.cer)
2. 定位Conan的CA证书文件
执行以下命令查看当前Conan配置的CA证书路径:
conan config get core.net.cacert
如果未配置,Windows下默认路径通常为:C:\Users\<你的用户名>\.conan\cacert.pem
3. 将自签名证书添加到Conan信任链
- 用文本编辑器打开导出的
proxy_cert.cer文件,复制从-----BEGIN CERTIFICATE-----到-----END CERTIFICATE-----的全部内容 - 打开Conan的
cacert.pem文件,将复制的证书内容粘贴到文件末尾并保存
4. 配置Conan使用更新后的CA证书
如果之前未指定CA证书路径,执行以下命令配置:
conan config set core.net.cacert=C:\Users\<你的用户名>\.conan\cacert.pem
(注意替换命令中的<你的用户名>为实际Windows用户名)
5. 验证配置
重新执行你的Conan命令,确认连接正常:
conan list "zlib/[>1.2.11]#latest:*#latest" -p os=Windows --format=json -r=conancenter
临时替代方案(不推荐长期使用)
如果紧急需要临时绕过验证,可禁用SSL检查(存在安全风险):
conan config set core.net.ssl_verify=False
内容的提问来源于stack exchange,提问作者einpoklum
相关产品推荐
相关产品推荐

