libgit2 / libgit2/libgit2sharp

Certificate Verification Failed "unknown certificate lookup failure"

Offen
#2,096 1 Kommentar 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

Vorherrschende Sprache
C#
Sterne
3.5k
Forks
925
PR-Merge-Kennzahlen
Keine gemergten PRs in 30 T.

Beschreibung

I recently updated libgit2sharp (v0.26.2) to the latest v0.30.0.

Some of my product users are located in Taiwan, some are in China, and some are from Europe and the United States.

Before the upgrade, the company's internal repository could be accessed normally through the Repository.Clone API.
(URL and WorkDir only, no other options)

After the upgrade, users located in China will fail and get an error about SSL/TLS being unable to verify, as shown below.
image

We tried to troubleshoot other network issues and confirmed that all users were on the same OS version and supported TLS 1.2/1.3 only.

And do cross comparison with git CLI (git v2.43.0).

Everyone can download normally through the CLI, and will not encounter SSL/TLS verification errors when using libgit2sharp v0.26.2.

Only users located in China will encounter SSL/TLS verification failure in libgit2sharp v0.30.0.

Version of LibGit2Sharp (release number or SHA1)

v0.30.0

Operating system(s) tested; .NET runtime tested

Windows11
OS Build 22631.3593
Windows Feature Experience Pack 1000.22700.1003.0

.NET Framework 4.7.2

Beitragsleitfaden

Beitragsleitfaden öffnen

Erste Schritte

  1. Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
  3. Forke das Repository und arbeite in einem Branch.
  4. Öffne einen Pull Request, der die Issue-Nummer nennt.

Rechercherichtung

Beginnen Sie bei der Repository.Clone API und vergleichen Sie das Verhalten der Zertifikatsüberprüfung zwischen libgit2sharp v0.26.2 und v0.30.0. Reproduzieren Sie den Fehler unter Windows 11 mit .NET Framework 4.7.2 in der betroffenen Umgebung; abgeschlossen ist die Aufgabe, wenn das interne Repository ohne den SSL/TLS-Überprüfungsfehler geklont werden kann.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
csharp, git
Bereich
devtools, security
Issue-Typ
Bug
Schwierigkeit
4/5
Geschätzter Aufwand
3-5 Tage
Aktivitätsstatus
Veraltet
Klarheit
Muss geklärt werden
Anfängerfreundlichkeit
35/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.