先说解决方法
下载 https://curl.haxx.se/ca/cacert.pem 放在证书路径,比如 /opt/etc/cacert.pem
然后带参数启动:
这是最简单不想折腾的方法
还有就是
我太懒了
好了,我回来了
前情提要:
(好吧,没有)
0×01 现象
求爷爷告奶奶找了一大堆,
简而言之:
- Go 程序(AdGuard Home)想验证远程 HTTPS 证书
- 系统里根证书几乎是空的(Padavan 默认只丢三张奇怪的测试证书)
- 于是 任何 HTTPS 都报 “unknown authority”⚡️
0×02 不想重折腾的极简方案
(就是文章开头那三行)
- 把根证书打包文件下载下来
- 带变量启动 AdGuard Home
- 更新过滤器列表,世界清净。
优点:一分钟解决。
缺点:
- 变量只对当前启动有效,重启后得再来一次
0×03 踩坑:FAT/NTFS 不支持 symlink 踩坑记
如果你像我一样把 U 盘插路由器,Padavan 把 FAT32/NTFS 分区挂到/opt,然后愉快地wget | sh安装 Entware——准备好收获屏幕一片 “Operation not permitted”。
原因很简单:
Entware 安装时要创建成百上千个符号链接,而 FAT 系文件系统压根儿不支持。于是:
表面上脚本显示 “Congratulations!” ——
实际包全残废,opkg装什么都继续报错。
解决办法只有一个:把 /opt 分区换成 ext4/ext2/f2fs 之类支持 symlink 的文件系统。