用于访问 *.yuma.intra 内部 HTTPS 服务。只安装 Root 公共证书,不安装 Issuing CA 或任何私钥。
安装系统根证书属于高权限操作。请先检查安装器内容和证书 SHA-256 指纹,禁止使用 -k 绕过 TLS。
版本:2026
SHA-256:13:D2:F1:79:47:C9:61:DC:C9:99:3D:A0:5C:26:83:C0:CA:95:D9:E2:6E:21:4F:D4:E2:9C:81:2A:72:33:D3:D7
curl -fsSLO https://trust.yuma.technology/install/linux.sh less linux.sh sudo sh linux.sh
curl -fsSLO https://trust.yuma.technology/install/macos.sh less macos.sh sudo sh macos.sh export SSL_CERT_FILE='/Library/Application Support/Yuma/trust/ca-bundle.pem'
以管理员身份启动 PowerShell,下载并检查脚本后执行:
Invoke-WebRequest -UseBasicParsing ` -Uri "https://trust.yuma.technology/install/windows.ps1" ` -OutFile "$env:TEMP\install-yuma-ca.ps1" notepad "$env:TEMP\install-yuma-ca.ps1" Get-ExecutionPolicy -List Set-ExecutionPolicy -Scope Process -ExecutionPolicy Bypass -Force & "$env:TEMP\install-yuma-ca.ps1"
Scope Process 只对当前 PowerShell 进程生效,关闭窗口后自动失效。不要为了安装证书修改 CurrentUser 或 LocalMachine 的长期 Execution Policy;如果策略由组织 Group Policy 强制,应联系管理员使用 Intune/GPO 下发证书。
curl -fsSL https://center.devops.yuma.intra/install/cli/yuma-cluster-target-ops-cli.sh | sh
macOS 的 Homebrew、Conda 或 Python.org Python 通常不读取 System Keychain。macOS 安装器会额外生成组合 CA bundle;必须按安装器输出在当前 shell 设置 SSL_CERT_FILE。先在实际执行 CLI 的 Python runtime 中检查 HTTPS:
python3 -c "import urllib.request; print(urllib.request.urlopen('https://center.devops.yuma.intra/healthz').status)"
Conda、Java、Firefox、WSL、容器和 CI runner 可能使用独立信任库,需要在对应运行环境中再次加载同一个 Root 公共证书。禁止用关闭 TLS verify 代替运行时 trust 配置。