package control报错主因是gpg签名验证失败、密钥过期或网络导致的证书校验中断;ssl_verify仅控制https连接校验,pcgpg_disable_verify才真正绕过gpg签名验证。

Package Control 报错多数不是证书本身的问题,而是 GPG 签名验证失败、密钥过期、网络导致的证书校验中断,或 Sublime 用旧版 HTTP 客户端无法完成 TLS 握手。直接更新证书文件没用——Sublime 不读系统证书库,它依赖内置的 GPG 密钥和 Python 的 urllib SSL 验证逻辑。
为什么 ssl_verify 设为 false 后仍报错
因为错误根本不在 SSL 层,而是在 GPG 签名验证环节。即使你关了 HTTPS 校验,Package Control 仍会尝试用本地 GPG 公钥验证插件包签名。若密钥缺失或过期,pcgpg_disable_verify 才是真正起效的开关。
-
ssl_verify控制的是下载插件包时的 HTTPS 连接是否校验证书(比如企业中间人代理) -
pcgpg_disable_verify控制的是下载后是否校验Package Control.sublime-package文件的 GPG 签名 - 两者独立生效;只关
ssl_verify无法绕过 GPG 错误,控制台仍会显示GPG signature verification failed
手动更新 GPG 密钥的实际操作路径
Package Control 的 GPG 公钥由 wbond.net 维护,但国内直连常超时。别指望“自动更新密钥”能成功,得手动触发并确认结果。
- 打开控制台(
Ctrl+`或Cmd+`),粘贴执行: import urllib.request,os;pf='Package Control.sublime-package';ipp=sublime.installed_packages_path();urllib.request.install_opener(urllib.request.build_opener(urllib.request.ProxyHandler()));open(os.path.join(ipp,pf),'wb').write(urllib.request.urlopen('https://packagecontrol.io/' + pf.replace(' ','%20')).read())- 执行后无报错 ≠ 成功:必须检查控制台末尾是否出现
reloading settings Packages/User/Package Control.sublime-settings - 若卡住或报
URLError,说明网络不通,此时应改用镜像源或代理
国内用户最稳的通道配置(Gitee 镜像)
官方 channel.json 地址 https://packagecontrol.io/channel_v3.json 在国内经常 503 或响应极慢。换 Gitee 镜像可跳过证书/GPG 双重校验瓶颈。
- 打开
Preferences → Package Settings → Package Control → Settings – User - 填入以下内容(注意 JSON 语法,末尾不能多逗号):
{ "channels": ["https://gitee.com/akira-cn/package_control_channel/raw/master/channel.json"] }- 保存后重启 Sublime,再执行
Package Control: Install Package,首次加载会慢一点,但后续稳定 - 该镜像由社区维护,不含私有修改,仅同步官方 channel.json,安全性可控
代理配置必须写对格式,否则静默失效
Sublime 的 http_proxy 不支持 SOCKS5,也不接受 https:// 前缀。填错就等于没设,控制台日志里完全看不到代理痕迹。
- 正确写法:
"http_proxy": "http://127.0.0.1:7890"(Clash 默认 HTTP 端口) - 错误写法:
"http_proxy": "https://127.0.0.1:7890"或"http_proxy": "socks5://127.0.0.1:1080" - 验证方式:打开控制台,执行一次安装,看日志是否出现
downloading ... via http://127.0.0.1:7890 - 如果仍提示
Connection refused,说明本地代理没开 HTTP 模式,或端口被防火墙拦截
真正容易被忽略的是:Sublime 的 GPG 验证不依赖系统时间同步,但密钥有效期硬编码在 Package Control 源码里。2026 年部分老版本(如 ST3 Build 3143)已无法通过新密钥验证,必须升级到 ST4 或至少 ST3 Build 3211 以上。别在旧版本上死磕证书或密钥——换编辑器版本才是根治办法。











