Yuma Intranet Root CA

用于访问 *.yuma.intra 内部 HTTPS 服务。只安装 Root 公共证书,不安装 Issuing CA 或任何私钥。

安装系统根证书属于高权限操作。请先检查安装器内容和证书 SHA-256 指纹,禁止使用 -k 绕过 TLS。

证书身份

版本:2026

SHA-256:13:D2:F1:79:47:C9:61:DC:C9:99:3D:A0:5C:26:83:C0:CA:95:D9:E2:6E:21:4F:D4:E2:9C:81:2A:72:33:D3:D7

PEM · Windows CER · SHA256SUMS · manifest.json

Linux

curl -fsSLO https://trust.yuma.technology/install/linux.sh
less linux.sh
sudo sh linux.sh

macOS

curl -fsSLO https://trust.yuma.technology/install/macos.sh
less macos.sh
sudo sh macos.sh
export SSL_CERT_FILE='/Library/Application Support/Yuma/trust/ca-bundle.pem'

Windows

以管理员身份启动 PowerShell,下载并检查脚本后执行:

Invoke-WebRequest -UseBasicParsing `
  -Uri "https://trust.yuma.technology/install/windows.ps1" `
  -OutFile "$env:TEMP\install-yuma-ca.ps1"
notepad "$env:TEMP\install-yuma-ca.ps1"
Get-ExecutionPolicy -List
Set-ExecutionPolicy -Scope Process -ExecutionPolicy Bypass -Force
& "$env:TEMP\install-yuma-ca.ps1"

Scope Process 只对当前 PowerShell 进程生效,关闭窗口后自动失效。不要为了安装证书修改 CurrentUserLocalMachine 的长期 Execution Policy;如果策略由组织 Group Policy 强制,应联系管理员使用 Intune/GPO 下发证书。

安装 CLI

curl -fsSL https://center.devops.yuma.intra/install/cli/yuma-cluster-target-ops-cli.sh | sh

macOS 的 Homebrew、Conda 或 Python.org Python 通常不读取 System Keychain。macOS 安装器会额外生成组合 CA bundle;必须按安装器输出在当前 shell 设置 SSL_CERT_FILE。先在实际执行 CLI 的 Python runtime 中检查 HTTPS:

python3 -c "import urllib.request; print(urllib.request.urlopen('https://center.devops.yuma.intra/healthz').status)"

Conda、Java、Firefox、WSL、容器和 CI runner 可能使用独立信任库,需要在对应运行环境中再次加载同一个 Root 公共证书。禁止用关闭 TLS verify 代替运行时 trust 配置。