“证书过期”提示需分层修复:先更新系统ca证书库(sudo apt install -y ca-certificates),再导入统信主密钥(04ee7237b7d453ec),若为企业自签证书则手动注入并启用,开发者模式过期时需导出新machine-info.json、联网签发.car.key并清除旧证书残留后重激活。

统信UOS安装软件时弹出“证书过期”提示,通常出现在双击.deb安装包无响应、应用商店报错“签名验证失败”、或终端执行apt install时卡在GPG校验环节,本质是系统信任链中某一级证书(如企业CA根证书、UOS激活证书或软件源签名证书)已失效或未被正确注册。
检查并更新系统级软件源证书
第一步:确认当前软件源是否使用HTTPS且证书有效
终端执行:cat /etc/apt/sources.list | grep https,若返回含https://deb.chinauos.com或https://mirrors.uniontech.com等地址,则需验证其TLS证书链是否完整。
第二步:强制更新CA证书库
执行:sudo apt update && sudo apt install -y ca-certificates。该命令会拉取最新版ca-certificates包并自动运行update-ca-certificates刷新系统信任库。
第三步:手动补全缺失的UOS官方签名密钥
若仍报NO_PUBKEY错误,说明APT未导入UOS签名公钥。执行:sudo apt-key adv --keyserver keyserver.ubuntu.com --recv-keys 04EE7237B7D453EC(统信主密钥ID),再运行sudo apt update验证是否消除警告。
修复企业自签证书导致的安装拦截
当内网部署的软件源或本地安装包使用企业自签名证书时,UOS默认不信任该证书,会直接阻断安装流程。
方法一:命令行导入企业根证书到系统信任库
将company-ca.crt复制到/home/username/目录→打开终端→执行:sudo cp company-ca.crt /usr/share/ca-certificates/→执行:sudo dpkg-reconfigure ca-certificates→在交互界面用空格键勾选该证书→按Tab切换至OK后回车→系统自动更新信任链。
一款AI图像与设计工具,主要用于一款加速产品 UI 设计迭代的工具,可以一键将任意网页和交互导入到 Pixso、MasterGo、即时设计、Figma,实现像素级还原,适合需要提升相关任务效率的用户。
方法二:图形界面导入(仅限火狐ESR浏览器触发的信任同步)
启动火狐ESR→右上角三条横线→首选项→隐私与安全→滚动到底部“证书”区域→点击“查看证书”→切换到“证书颁发机构”→点击“导入”→选中company-ca.crt→在弹出窗口中必须勾选“网站标识”和“软件标识”两项→点击确定→完全关闭所有火狐窗口再重新打开。
重置开发者模式证书状态
若提示“证书过期”同时伴随“开发者模式已过期”,说明系统激活证书(.car.key)已失效,导致sudo提权通道被锁死,进而使所有需要写入系统目录的安装操作失败。
步骤一:导出新机器指纹文件
控制中心→通用→开发者模式→点击“进入开发者模式”→选择“离线激活”→点击“导出机器信息”,确认保存路径为~/Downloads/machine-info.json且文件大小非零。
步骤二:联网签发新证书
将machine-info.json与网址https://www.chinauos.com/developMode一同拷至联网设备→登录Union ID账号→上传JSON→下载生成的new-developer-mode.car.key。
步骤三:强制清除旧证书残留
终端执行:sudo rm -f /var/lib/activator/developer-mode/*→sudo rm -f /etc/ssl/certs/developer-mode.crt→sudo systemctl restart dbus。
步骤四:导入新证书并激活
回到UOS控制中心→开发者模式界面→点击“导入证书”→选择刚下载的.car.key→点击“确定”→等待界面显示“已进入开发者模式”。










