我不得不使用一个没有适当证书的git服务器,但我不想这样做
env GIT_SSL_NO_VERIFY=true git command
每次我做git操作。但我也希望对其他git存储库启用SSL。有没有办法使这个本地到一个单一的回购?
我不得不使用一个没有适当证书的git服务器,但我不想这样做
env GIT_SSL_NO_VERIFY=true git command
每次我做git操作。但我也希望对其他git存储库启用SSL。有没有办法使这个本地到一个单一的回购?
当前回答
就像Thirumalai说的,但是在克隆的存储库内部,没有全局。也就是说,
GIT_SSL_NO_VERIFY=true git克隆https://url cd < directory-of-the-clone > Git配置http。sslVerify假
其他回答
有一种简单的方法可以配置GIT以正确的方式处理服务器。 只需为你的git服务器添加一个特定的http部分,并指定要信任哪个证书(Base64编码):
~ / . gitconfig
[http "https://repo.your-server.com"]
# windows path use double back slashes
# sslCaInfo = C:\\Users\\<user>\\repo.your-server.com.cer
# unix path to certificate (Base64 encoded)
sslCaInfo = /home/<user>/repo.your-server.com.cer
这样就不会再有SSL错误,并验证(通常)自签名证书。这是最好的方法,因为它可以保护你免受中间人的攻击。当您只是禁用ssl验证时,您很容易受到这类攻击。
https://git-scm.com/docs/git-config#git-config-httplturlgt
如果你必须禁用SSL检查一个git服务器托管多个存储库,你可以运行:
git config --bool --add http.https://my.bad.server.sslverify false
这将把它添加到用户的配置中。
检查命令:
git config --bool --get-urlmatch http.sslverify https://my.bad.server
(如果你仍然使用git < v1.8.5,执行git config——global http.https://my.bad.server。sslVerify假)
命令在文档末尾的解释中显示 .gitconfig内容如下:
[http "https://my.bad.server"]
sslVerify = false
它将忽略此服务器的任何证书检查,无论存储库是什么。
在代码中也有一些解释
如果你在Windows机器上安装了Git,你可以尝试以下步骤:
转到Git安装文件夹,例如:C:\Program Files (x86)\Git\etc 编辑文件:gitconfig 在[http]部分下,添加一行:sslVerify = false (http) sslVerify = false
你可以这样做
git config http.sslVerify "false"
在特定的回购中禁用SSL证书检查仅用于该回购。
这将不工作与git克隆,因为你还没有本地git回购能够设置标志还。因此在这种情况下:
git -c http.sslVerify=false clone <path>
cd <directory>
git config http.sslVerify "false"
您可以执行以下操作
对于一次回购
git config http.sslVerify false
对于所有回购
git config --global http.sslVerify false