如何只对特定仓库关闭 Git 的 SSL 校验

说明 Git 单仓库 sslVerify 的作用域、临时关闭后的恢复方法,以及用可信 CA 修复 HTTPS 证书问题的优先方案。

最佳实践
Git 分支协作与合并示意

在仓库内执行 git config --local http.sslVerify false,只会修改该仓库的配置。 但关闭校验会失去服务器身份验证,不能作为长期修复。遇到证书错误,应优先检查服务器证书链、代理配置和可信 CA。

优先修复证书信任

从组织的可信渠道取得 CA 文件,并核对来源。然后为当前仓库配置:

git config --local http.sslCAInfo /absolute/path/company-ca.pem
git config --local http.sslVerify true

如果服务器漏发中间证书,应由服务端补齐证书链;不要通过忽略校验掩盖错误。

仅作临时诊断时

确认目标服务器和网络环境后,可以在单个仓库暂时关闭校验:

git config --local http.sslVerify false

诊断结束立即恢复并核对所有生效配置来源:

git config --local http.sslVerify true
git config --show-origin --get-regexp 'http\..*(sslVerify|sslCAInfo)'

不要设置全局 http.sslVerify false。GIT_SSL_NO_VERIFY 环境变量也可能影响当前 shell 启动的后续 Git 命令;如曾设置,需一并清除。

其他选择

仓库提供 SSH 地址时,可以使用 SSH,但同样需要核对服务器主机密钥。更换协议不会免除身份验证要求。

参考资料

参考资料

获取专属方案

联系我们

加入社区

微信扫码
加入官方交流群

立即体验

在线开通,按量计费,真正的云服务!

立即开始

选择观测云版本

代码托管平台