如何只对特定仓库关闭 Git 的 SSL 校验
说明 Git 单仓库 sslVerify 的作用域、临时关闭后的恢复方法,以及用可信 CA 修复 HTTPS 证书问题的优先方案。
在仓库内执行 git config --local http.sslVerify false,只会修改该仓库的配置。 但关闭校验会失去服务器身份验证,不能作为长期修复。遇到证书错误,应优先检查服务器证书链、代理配置和可信 CA。
优先修复证书信任
从组织的可信渠道取得 CA 文件,并核对来源。然后为当前仓库配置:
git config --local http.sslCAInfo /absolute/path/company-ca.pem
git config --local http.sslVerify true
如果服务器漏发中间证书,应由服务端补齐证书链;不要通过忽略校验掩盖错误。
仅作临时诊断时
确认目标服务器和网络环境后,可以在单个仓库暂时关闭校验:
git config --local http.sslVerify false
诊断结束立即恢复并核对所有生效配置来源:
git config --local http.sslVerify true
git config --show-origin --get-regexp 'http\..*(sslVerify|sslCAInfo)'
不要设置全局 http.sslVerify false。GIT_SSL_NO_VERIFY 环境变量也可能影响当前 shell 启动的后续 Git 命令;如曾设置,需一并清除。
其他选择
仓库提供 SSH 地址时,可以使用 SSH,但同样需要核对服务器主机密钥。更换协议不会免除身份验证要求。