OpenWrt环境下,由于wget不支持ssl/tls导致执行opkg update失败的解决方法

执行:

opkg update

显示:

wget: SSL support not available, please install one of the libustream-ssl-* libraries as well as the ca-bundle and ca-certificates packages.

提示opkg依赖的wget不支持ssl/tls。

此时需要下载支持ssl/tls的wget。但是无法通过opkg下载,因为opkg需要支持ssl/tls的wget,这就陷入了无限递归的问题中。

解决方法是先手动从OpenWrt的官网下载支持ssl/tls的wget:

https://archive.openwrt.org/releases/\<version>/packages/<architecture>/packages/wget-ssl_<version>_<architecture>.ipk

其中architecture可通过执行:

opkg print-architecture

命令查看。

手动下载后,通过执行:

opkg install wget-ssl_<version>_<architecture>.ipk

安装支持ssl/tls的wget。完成后,可以通过执行:

ll /usr/bin/wget

确认wget已指向新安装的wget-ssl.

之后重新执行:

opkg update

如果成功,还则罢了,如果显示诸如:

opkg_download: Failed to download https://archive.openwrt.org/releases/\<version>/packages/<architecture>/base/Packages.gz, wget returned 5.

可以继续追查,即直接执行:

wget https://archive.openwrt.org/releases/\<version>/packages/<architecture>/base/Packages.gz

如果返回错误:

ERROR: cannot verify archive.openwrt.org's certificate, issued by 'CN=R3,O=Let's Encrypt,C=US':

Unable to locally verify the issuer's authority.

To connect to archive.openwrt.org insecurely, use `--no-check-certificate'.

表示CA证书验证证书链失败。

我们可以通过跳过CA证书校验证书链来解决问题。请保证域名确实是archive.openwrt.org确认安全。暂不考虑DNS劫持......

执行:

vi /etc/opkg.conf

修改或追加:

option no_check_certificate

保存并退出。

之后再次执行:

opkg update

应该没有问题了,如果还有问题,请继续追查,并在解决后把解决方法发布出来,以帮助更多的人~

谢谢~

相关推荐
RedWolf199919 天前
树莓派刷入OpenWrt后扩容overlay的方法
树莓派·overlay·openwrt
锦夏挽秋25 天前
小米路由器R3Gv2安装openwrt记录
openwrt
leoppeng1 个月前
openwrt-1 安装、扩容、基本设置
linux·运维·服务器·openwrt
zhouwu_linux1 个月前
MT76X8、MT7621和MT7981 接NOR FALSH分区表
linux·智能路由器·openwrt
vv12345.site2 个月前
电脑安装OpenWRT系统
运维·服务器·电脑·openwrt
第四维度42 个月前
【IPV6从入门到起飞】2-1 获取你的IPV6(手机、CPE等)
python·termux·openwrt·ipv6·cpe
Kasen's experience2 个月前
Openwrt 安装 AX210 无线网卡
wifi·openwrt·ax210
Kasen's experience2 个月前
openwrt 原版系统个人优化
openwrt
极客小张2 个月前
在 OpenWrt 上部署 Flask 应用的详细步骤,包括环境配置、数据库集成及开机自启设置教程
服务器·数据库·后端·python·物联网·flask·openwrt
Undefined4432 个月前
斐讯 N1 刷机记录
openwrt