解决路由器安装ADGUARDHOME报错:tls: failed to verify certificate: x509: certificate signed by unknown authority | 400
2025-6-21
| 2025-9-19
字数 425阅读时长 2 分钟
先说解决方法 下载 https://curl.haxx.se/ca/cacert.pem 放在证书路径,比如 /opt/etc/cacert.pem 然后带参数启动:
 
这是最简单不想折腾的方法 还有就是
(下次再写)
我太懒了

好了,我回来了
 
前情提要:
(好吧,没有)

0×01 现象

求爷爷告奶奶找了一大堆,
简而言之:
  • Go 程序(AdGuard Home)想验证远程 HTTPS 证书
  • 系统里根证书几乎是空的(Padavan 默认只丢三张奇怪的测试证书)
  • 于是 任何 HTTPS 都报 “unknown authority”⚡️
 

0×02 不想重折腾的极简方案

(就是文章开头那三行)
  • 把根证书打包文件下载下来
    • 带变量启动 AdGuard Home
      • 更新过滤器列表,世界清净。
      优点:一分钟解决。
      缺点:
      • 变量只对当前启动有效,重启后得再来一次

      0×03 踩坑:FAT/NTFS 不支持 symlink 踩坑记

      如果你像我一样把 U 盘插路由器,Padavan 把 FAT32/NTFS 分区挂到 /opt,然后愉快地 wget | sh 安装 Entware——准备好收获屏幕一片 “Operation not permitted”。
      原因很简单:
      Entware 安装时要创建成百上千个符号链接,而 FAT 系文件系统压根儿不支持。于是:
      表面上脚本显示 “Congratulations!” ——
      实际包全残废,opkg装什么都继续报错。
      解决办法只有一个:把 /opt 分区换成 ext4/ext2/f2fs 之类支持 symlink 的文件系统。
       
    • adgurd
    • adguardhome
    • 去广告
    • 路由器
    • 沉浸式翻译插件的开源替代Steam 充值卡有两种
      Loading...