若macos系统更新在代理环境下停滞或失败,应先禁用系统代理、排除pac干扰、重置网络配置、直连下载安装器或刷新mdns与tls缓存。

如果您在 macOS 系统代理环境下尝试执行系统更新,但下载过程长时间停滞、无进度变化或反复失败,则很可能是代理配置干扰了安装器与苹果服务器之间的 TLS 握手、证书验证或大文件分块传输。以下是多种针对性解决方案:
一、临时禁用系统级网络代理
系统代理(尤其是全局 HTTP/HTTPS 代理)会强制重定向所有流量,而 macOS 安装器使用底层网络栈和 Apple 特定证书链,不兼容多数第三方代理的中间人行为,极易导致连接复位或静默超时。
1、点击屏幕左上角苹果菜单,选择“系统设置”。
2、进入“网络”,在左侧选中当前活跃的连接(如 Wi-Fi 或以太网)。
3、点击右侧的“详细信息”按钮,在弹出窗口中选择“代理”选项卡。
4、取消勾选“网页代理(HTTP)”、“安全网页代理(HTTPS)”、“FTP 代理”及“SOCKS 代理”全部选项。
5、点击“好”,再点击“应用”保存设置。
6、重启“软件更新”界面,点击“现在升级”重新触发下载。
二、排除 PAC 脚本干扰
PAC(Proxy Auto-Configuration)脚本常被企业或校园网络部署,其规则可能错误地将 apple.com、icloud.com 或 osxapps.apple.com 域名路由至不可达代理节点,造成 DNS 解析成功但连接失败的假象。
1、在“系统设置→网络→详细信息→代理”中,确认“自动代理配置”未启用;若已启用,请记录当前 URL 地址后取消勾选。
2、打开“终端”,执行命令:curl -I https://osxapps.apple.com,观察是否返回 HTTP 200 状态码;若返回 407(Proxy Authentication Required)或连接超时,则证实 PAC 干扰存在。
3、如需保留 PAC 功能,可在同一窗口的“忽略这些主机与域名”栏中添加:*.apple.com, *.icloud.com, *.cdn-apple.com, osxapps.apple.com,每项用英文逗号分隔。
4、关闭并重新打开“软件更新”,再次尝试下载。
三、重置网络服务配置文件
macOS 的网络服务配置(Network Service Order)若被代理工具修改,可能导致安装器调用错误的网络接口或 DNS 配置,即使代理已关闭仍残留异常路由表项。
1、前往“系统设置→网络”,点击右下角三个点图标,选择“服务顺序”。
2、将当前使用的网络服务(如 Wi-Fi)拖动至列表最顶部。
3、点击“完成”,然后点击右上角“更多操作”按钮,选择“还原网络设置”。
4、在弹出确认框中点击“还原”,系统将清除所有自定义 DNS、代理、端口映射及服务优先级配置。
5、重启 Mac 后,仅保留基础 Wi-Fi 连接,不启用任何代理,再进入“软件更新”重试。
四、绕过代理直连下载安装器
当代理环境无法临时关闭时,可跳过系统内置更新流程,直接获取官方签名安装包并离线安装,完全规避代理栈参与。
1、在另一台未配置代理的 Mac 上,打开 App Store 搜索“macOS”,下载对应版本的完整安装器(如“安装 macOS Sequoia”),确保其位于“应用程序”文件夹中。
2、将该安装器拖拽至外置 APFS 格式 U 盘根目录,或通过 AirDrop 传至目标 Mac。
3、在目标 Mac 上,打开“终端”,输入命令:sudo /Applications/Install\ macOS\ Sequoia.app/Contents/Resources/startosinstall --nointeraction(请将“Sequoia”替换为实际版本名)。
4、命令执行后,系统将跳过联网校验,直接启动本地安装流程。
五、强制刷新 mDNS 与 TLS 缓存
代理工具常劫持 mDNS(.local 域名解析)并缓存过期的 TLS 会话票据,导致安装器在建立 HTTPS 连接时陷入无限重试循环。
1、打开“终端”,依次执行以下三条命令:
2、sudo killall -HUP mDNSResponder
3、sudo defaults write /Library/Preferences/com.apple.security.revocation CRLStyle -int 0
4、sudo pkill -f "securityd"
5、等待终端返回提示符后,重启 Mac,再打开“软件更新”尝试下载。










