正如一些人所建议的那样,diable http.sslVerify是个坏主意,根据一些帖子,最佳实践是将gitlab服务器CA添加到本地,因此我尝试了不同的方法:
git配置--全局http.sslCAInfo /home/yp/ git -certs/rd.crt git克隆https://10.xx.xx.xx/xxDepart/xxProject.git
带有CA文件路径的
GIT_SSL_CAINFO=/home/yp/ git -certs/rd.crt git克隆https://10.xx.xx.xx/xxDepart/xxProject.git
但这两种方式都给出了同样的错误:无法与对等方安全通信:请求的域名与服务器的证书不匹配。--我认为这可能是gitlab服务器问题或CA问题,而不是本地git配置错误。以前是否有人遇到过这类问题,并能分享解决方案?我使用的是CentOS7.6服务器,git版本为2.8
发布于 2021-06-12 05:32:55
Try和display the SAN (Subject Alternative Name) of your certificate
openssl x509 -text -noout -in cert.pem \
-certopt no_subject,no_header,no_version,no_serial,no_signame,no_validity,no_issuer,no_pubkey,no_sigdump,no_aux如果它不包括您的IP地址,则该证书将被视为无效。
https://stackoverflow.com/questions/67945583
复制相似问题