Git怎么解决SSL certificate problem错误_Git SSL报错处理【必看】

小涛同学_7295

小涛同学_7295

2026-03-31

639人浏览

原创

应优先配置 git 使用系统 ssl 后端:windows 执行 git config --global http.sslbackend schannel,macos 执行 git config --global http.sslbackend secure-transport,使其自动信任系统根证书;避免使用 http.sslverify false 防止凭据泄露和中间人攻击。

git怎么解决ssl certificate problem错误_git ssl报错处理【必看】

Git clone 报错 SSL certificate problem: unable to get local issuer certificate 怎么办

这是 Windows/macOS 上 Git 使用 HTTPS 协议时最常遇到的 SSL 校验失败问题,本质是 Git 自带的 OpenSSL 无法验证服务器证书链——不是你网络有问题,也不是 GitHub 坏了,而是 Git 没配好信任根证书。

最直接有效的做法是让 Git 复用系统已有的证书库(Windows/macOS 都自带可信 CA),而不是依赖它自带的过期或不全的 ca-bundle.crt:

  • Windows 用户:运行 git config --global http.sslCAInfo "C:/Program Files/Git/mingw64/ssl/certs/ca-bundle.crt"(路径以你实际安装为准;但更推荐下一步)
  • 通用稳妥方案:执行 git config --global http.sslBackend schannel(Windows)或 git config --global http.sslBackend secure-transport(macOS),强制 Git 走系统 SSL 栈,自动信任系统证书
  • 临时绕过(仅调试用):git config --global http.sslVerify false —— 别长期开着,会暴露凭据风险

为什么 curl 能通但 git clone 报 SSL 错误

因为 Git 默认用自己打包的 libcurl + OpenSSL,而系统 curl 通常链接的是系统 OpenSSL 或 Secure Transport,证书源不同。Git 的证书包(ca-bundle.crt)可能陈旧、缺失中间证书,或被杀毒软件拦截更新。

验证方法:运行 git config --get http.sslCAInfo 看当前指向哪;再对比 curl -v https://github.com 的 TLS 握手日志里用的 CA 路径。

alfred-github-backup
alfred-github-backup

GitHub 仓库备份技能 - 将 OpenClaw 工作空间自动或手动备份至 GitHub 私有仓库。支持自动定时备份和手动交互式配置,引导完成 Token 配置、仓库创建、首次备份及定时任务设置。用途:(1) 首次设置 (2) 日常备份。

下载
  • Git 自带证书路径常见位置:C:/Program Files/Git/mingw64/ssl/certs/ca-bundle.crt(Windows)、/usr/share/curl/ca-bundle.crt(Linux)
  • macOS 上 secure-transport 后端会自动读取钥匙串里的「系统根证书」,无需手动指定文件
  • 某些企业环境代理会重签 HTTPS 流量,此时必须把代理的根证书导入系统信任库,再配 Git 用系统后端

http.sslVerify false 看似快,但埋了哪些雷

关掉 SSL 校验后,Git 会接受任何证书(包括自签名、过期、域名不匹配、甚至中间人伪造的),所有 HTTPS 请求都裸奔传输账号密码和 token。

  • GitHub Personal Access Token、GitLab CI Token 一旦泄露,等于仓库控制权丢失
  • 公司内网 Git 服务若被 DNS 劫持或 ARP 欺骗,代码可能被悄悄替换
  • CI/CD 流水线里设了这个配置,等于把整个构建链路的 TLS 安全性归零
  • 部分 Git 主机(如 Azure DevOps)在 token 认证时会额外校验证书有效性,关掉后反而 401

Git for Windows 新版本(2.37+)默认行为变化

新版 Git for Windows 已默认启用 schannel 后端,不再依赖内置证书包。如果你还报 SSL 错,大概率是旧配置残留或手动改过 http.sslCAInfo。

检查并清理旧配置:

  • 运行 git config --global --get-all http.sslCAInfo,如果有输出,用 git config --global --unset-all http.sslCAInfo 清掉
  • 确认后端:运行 git config --global http.sslBackend,应为 schannel(Win)或空值(此时自动选系统后端)
  • 仍不行?删掉 %USERPROFILE%\.gitconfig 里所有 http.* 相关行,重启终端重试

真正麻烦的从来不是证书本身,而是 Git 在不同平台、不同版本、不同安装方式下对 SSL 后端和证书路径的隐式选择逻辑——配错一行,后面所有 clone/fetch/push 都在裸奔。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

git

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
curl_exec
curl_exec

curl_exec函数是PHP cURL函数列表中的一种,它的功能是执行一个cURL会话。给大家总结了一下php curl_exec函数的一些用法实例,这个函数应该在初始化一个cURL会话并且全部的选项都被设置后被调用。他的返回值成功时返回TRUE, 或者在失败时返回FALSE。

2023.06.14

3423

6

linux常见下载安装工具
linux常见下载安装工具

linux常见下载安装工具有APT、YUM、DNF、Snapcraft、Flatpak、AppImage、Wget、Curl等。想了解更多linux常见下载安装工具相关内容,可以阅读本专题下面的文章。

2023.10.30

735

4

登录token无效
登录token无效

登录token无效解决方法:1、检查token的有效期限,如果token已经过期,需要重新获取一个新的token;2、检查token的签名,如果签名不正确,需要重新获取一个新的token;3、检查密钥的正确性,如果密钥不正确,需要重新获取一个新的token;4、使用HTTPS协议传输token,建议使用HTTPS协议进行传输 ;5、使用双因素认证,双因素认证可以提高账户的安全性。

2023.09.14

12386

6

登录token无效怎么办
登录token无效怎么办

登录token无效的解决办法有检查Token是否过期、检查Token是否正确、检查Token是否被篡改、检查Token是否与用户匹配、清除缓存或Cookie、检查网络连接和服务器状态、重新登录或请求新的Token、联系技术支持或开发人员等。本专题为大家提供token相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.14

1505

5

token怎么获取
token怎么获取

获取token值的方法:1、小程序调用“wx.login()”获取 临时登录凭证code,并回传到开发者服务器;2、开发者服务器以code换取,用户唯一标识openid和会话密钥“session_key”。想了解更详细的内容,可以阅读本专题下面的文章。

2023.12.21

3317

3

token什么意思
token什么意思

token是一种用于表示用户权限、记录交易信息、支付虚拟货币的数字货币。可以用来在特定的网络上进行交易,用来购买或出售特定的虚拟货币,也可以用来支付特定的服务费用。想了解更多token什么意思的相关内容可以访问本专题下面的文章。

2024.03.01

5481

5

堆和栈的区别
堆和栈的区别

堆和栈的区别:1、内存分配方式不同;2、大小不同;3、数据访问方式不同;4、数据的生命周期。本专题为大家提供堆和栈的区别的相关的文章、下载、课程内容,供大家免费下载体验。

2023.07.18

4887

5

堆和栈区别
堆和栈区别

堆(Heap)和栈(Stack)是计算机中两种常见的内存分配机制。它们在内存管理的方式、分配方式以及使用场景上有很大的区别。本文将详细介绍堆和栈的特点、区别以及各自的使用场景。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

2023.08.10

2208

6

github中文官网入口 github中文版官网网页进入
github中文官网入口 github中文版官网网页进入

github中文官网入口https://docs.github.com/zh/get-started,GitHub 是一种基于云的平台,可在其中存储、共享并与他人一起编写代码。 通过将代码存储在GitHub 上的“存储库”中,你可以: “展示或共享”你的工作。 持续“跟踪和管理”对代码的更改。

2026.01.21

8285

27

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
vscode手册
vscode手册

共0课时 | 0人学习

Git 教程
Git 教程

共21课时 | 7.9万人学习

Git版本控制工具
Git版本控制工具

共8课时 | 1.8万人学习