https://registry.npm.taobao.org/xxx: certificate has expired

https://registry.npm.taobao.org/xxx: certificate has expired

在 1 月 22 日,淘宝原镜像域名(registry.npm.taobao.org)的 HTTPS 证书正式到期。如果想要继续使用,需要将 npm 源切换到新的源(registry.npmmirror.com),否则会报错。

以下为更新npm方法

更换镜像源

// 1. 清空缓存
npm cache clean -f

// 2. 切换新源
npm config set registry https://registry.npmmirror.com

//yarn
// 1. 清空缓存
yarn cache clean

// 2. 切换新源
yarn config set registry https://registry.yarnpkg.com/

跳过证书检查

npm config set strict-ssl false


yarn config set "strict-ssl" false -g
注意!

使用 yarn config set "strict-ssl" false -g 的命令会将 Yarn 的全局配置中的 strict-ssl 选项设置为 false。这个选项控制着 Yarn 是否应该在执行网络请求时强制使用 SSL 连接。

strict-ssl 设置为 false 可能会导致以下影响:

  1. 不安全的网络通信: 禁用 SSL 意味着 Yarn 在与服务器通信时不再强制使用加密连接。这可能导致数据在传输过程中被窃听或篡改,增加了安全风险。
  2. 被中间人攻击: 禁用 SSL 可能使您容易受到中间人攻击,其中攻击者可以窃听或修改通过网络传输的数据。
  3. 安全性问题: 使用不安全的连接可能会使您的系统受到恶意软件或恶意代码的攻击。
  4. 可能会影响软件包的完整性: Yarn 通常使用 SSL 来验证从 registry 下载的软件包的完整性。禁用 SSL 可能会导致无法验证软件包的真实性,从而增加了下载恶意软件的风险。

在生产环境中,强烈建议保持 strict-ssl 选项启用,以确保安全的网络通信。只有在特定情况下,例如在受信任的内部网络环境中,才应该考虑禁用 SSL。

请谨慎使用此选项,确保了解其潜在的风险,并仅在了解安全影响的情况下才进行更改。

  • 16
    点赞
  • 12
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

lanksi

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值