讲师中心 微信公众号
AI工具推荐 视频效率加速

VSCode下Node环境本地CA证书导入

阿伟吖_6551

阿伟吖_6551

发布时间:2026-07-14 07:25:51

|

352人浏览过

|

来源于php中文网

原创

应将企业CA证书添加到Node.js信任链,而非设置NODE_TLS_REJECT_UNAUTHORIZED=0;需导出PEM格式CA证书、合并系统CA、通过NODE_EXTRA_CA_CERTS环境变量注入,并在VSCode的settings.json和launch.json中分别配置路径。

vscode下node环境本地ca证书导入

Node.js 进程报 “unable to verify the first certificate” 怎么办

这不是 VSCode 本身的问题,而是你本地启动的 node 进程(比如调试、终端运行脚本、插件调用 CLI)在企业网络下无法验证 HTTPS 响应证书。根本原因是公司代理做了 SSL Inspection,签发了中间人证书,而 Node.js 默认不信任它。

常见现象包括:npm install 失败、axios 请求抛出 Error: unable to verify the first certificate、VSCode 调试时卡在 HTTPS 请求、Tabnine 或 Git 扩展无法连接内网服务。

  • 不要设 NODE_TLS_REJECT_UNAUTHORIZED=0 —— 它会让所有 HTTPS 请求跳过校验,API 密钥、登录态、敏感数据全暴露给中间人
  • 这个变量影响整个 Node.js 进程,不是单个脚本;写进 ~/.zshrc 或 settings.json 的 env 块,会导致所有终端和调试会话继承
  • CI/CD 流水线若复用该配置,等于给生产环境开后门

如何把企业 CA 正确加进 Node.js 信任链

必须显式注入 PEM 格式的根证书到 Node.js 的 CA 池,而不是绕过验证。

Rydberg Agent Node
Rydberg Agent Node

使用一条命令部署ProbeChain Rydberg测试网代理节点。自动注册为Agent(NodeType=1),免gas,支持macOS/Linux/Windows。触发词:/r

下载
  • 从 IT 部门获取企业根证书(通常是 .cer 或 .pem 文件),确认是 PEM 格式;如果不是,用 openssl x509 -inform DER -in company-ca.cer -out company-ca.pem 转换(Linux/macOS)
  • 合并系统 CA 和企业 CA:用 cat /etc/ssl/certs/ca-certificates.crt company-ca.pem > node-ca-bundle.pem(Linux)或 cat /etc/ssl/cert.pem company-ca.pem > node-ca-bundle.pem(macOS)
  • 保存路径要可被 Node.js 读取:推荐放在用户目录下,如 /home/xxx/node-ca-bundle.pem(Linux)或 /Users/xxx/node-ca-bundle.pem(macOS)

VSCode 终端和调试器怎么分别配 NODE_EXTRA_CA_CERTS

NODE_EXTRA_CA_CERTS 环境变量只作用于当前进程,而 VSCode 的终端和调试器不共享环境变量,必须分开配置。

  • 终端生效:在 settings.json 中按平台加字段,例如 Linux:"terminal.integrated.env.linux": {"NODE_EXTRA_CA_CERTS": "/home/xxx/node-ca-bundle.pem"}
  • 调试器生效:必须显式写进 launch.json 的 env 字段,否则断点调试时 Node 仍走默认 CA 池;示例:
    "env": {
      "NODE_EXTRA_CA_CERTS": "/home/xxx/node-ca-bundle.pem"
    }
  • 如果用了 WSL,路径必须是 WSL 内视角(如 /home/user/bundle.pem),不是 Windows 路径(如 C:\certs\bundle.pem)
  • 验证是否生效:在 VSCode 集成终端执行 node -e "console.log(require('https').globalAgent.options.ca?.length)",输出应大于默认值(通常 >100)

为什么 VSCode 自身组件(如 Remote-SSH、Git)还是报错

VSCode 基于 Electron,复用 Chromium 网络栈,只信任操作系统级证书存储(Windows Cert Store / macOS Keychain / Linux ca-certificates),但不会自动加载企业私有 CA;尤其在国产化系统(麒麟 V10、统信 UOS)中,系统证书库默认不含内部 CA。

  • net::ERR_CERT_AUTHORITY_INVALID 会出现在 Git 操作、扩展更新、Remote-SSH 元数据同步等场景
  • 即使 git config --global http.sslVerify false 临时绕过,也无法解决 Tabnine 或 Remote-SSH 的 TLS 握手失败
  • 对 Remote-SSH 和部分扩展,还需额外配置:"http.proxyStrictSSL": false(仅限内网可信环境),以及 "remote.SSH.enableAgentForwarding": true 复用系统 SSH 代理的信任链
  • VSCode 2026 版本已强制启用 SM2/SM4 国密支持,但若私有 CA 未签发 SM2 根证书,仍会校验失败
最常被忽略的一点:证书路径在 launch.json 里写错,或者没同步到远程 WSL/容器环境,导致调试时证书加载失败,但终端里 npm install 却正常——这种割裂感容易让人误判问题根源。

热门AI工具

更多
DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

PixPix
PixPix Hot

PixPix是一款面向电商视觉生产的AI商品图生成工具。

AionClaw
AionClaw Hot

AionClaw是一款面向办公、创作和编程任务的AI桌面智能体。

Laper
Laper Hot

Laper是专为编剧、导演和制片人推出的 AI 原生剧本创作工具。

Loomy
Loomy Hot

一款AI工具,主要用于科大讯飞发布的桌面级 AI 助理,比 OpenClaw 更易用、更安全!,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

咔片AIPPT

一款在线AI演示文稿制作工具,可根据主题和内容需求辅助生成PPT结构与页面,提高演示材料制作效率。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

SkildArt
SkildArt Hot

SkildArt是一款AI文本写作工具,一站式 AI 视觉创作平台。

相关专题

更多
vscode是什么_vscode怎么安装配置
vscode是什么_vscode怎么安装配置

VS Code(Visual Studio Code)是一款免费、开源的跨平台代码编辑器,由微软开发和维护。它被广泛用于软件开发和编程,支持多种编程语言和框架。VS Code 同时提供了丰富的功能和扩展性,使开发者可以高效地编写、编辑和调试代码。

1275

2023.06.30

vscode怎么运行代码
vscode怎么运行代码

vscode是一个运行于MacOS X、Windows和Linux之上的,针对于编写现代Web和云应用的跨平台源代码编辑器;vscode免费而且功能强大,对JavaScript和NodeJS的支持非常好,自带很多功能,例如代码格式化,代码智能提示补全、Emmet插件等。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2652

2023.07.21

vscode使用的框架介绍
vscode使用的框架介绍

VSCode是一款跨平台代码编辑器,它基于Electron框架和Monaco Editor构建。想了解更多vscode的相关内容,可以阅读本专题下面的文章。

1909

2024.03.14

vscode一般用来写什么语言
vscode一般用来写什么语言

VSCode是一款功能强大的代码编辑器,支持多种编程语言和文件格式。它内置对 JavaScript、Python、Java、C++、TypeScript、HTML/CSS、Go 等语言的支持。想了解更多vscode的相关内容,可以阅读本专题下面的文章。

1727

2024.03.14

vscode可以写什么语言
vscode可以写什么语言

vscode是一款强大的代码编辑器,支持多种编程语言的开发。通过安装扩展,可以为 JavaScript/TypeScript、Python、Java、C#、PHP、Go、Ruby、Rust、HTML/CSS 等语言提供智能代码补全、调试和格式化等功能。想了解更多vscode的相关内容,可以阅读本专题下面的文章。

2587

2024.03.15

vscode中文设置方法
vscode中文设置方法

方法一:在设置页面中,搜索“locale”,并选择“zh-cn”。方法二:按“Ctrl Shift P”快捷键,输入“Configure Display Language”,将语言修改为“zh-cn”。如果上述方法无效,可考虑安装中文插件。想了解更多vscode的相关内容,可以阅读本专题下面的文章。

1818

2024.03.15

vscode用途介绍
vscode用途介绍

Visual Studio Code(VSCode)是一款由 Microsoft 开发的多功能文本编辑器,适用于各种编程语言。作为一款开源软件,VSCode 拥有代码高亮、自动补全、调试、Git 集成等强大功能,成为程序员不可或缺的工具。想了解更多vscode的相关内容,可以阅读本专题下面的文章。

1242

2024.03.15

vscode和visualstudio的区别
vscode和visualstudio的区别

Visual Studio是一款功能强大的集成开发环境(IDE),适用于专业开发人员进行复杂项目的构建。而VSCode则是一款轻量级的代码编辑器,更适合各种规模的项目开发。想了解更多vscode的相关内容,可以阅读本专题下面的文章。

1116

2024.03.15

FrankenPHP集成Laravel详细教程
FrankenPHP集成Laravel详细教程

本专题提供FrankenPHP集成Laravel的详细配置指南,全面解析运行原理、开发环境搭建、Caddyfile配置、Octane工作模式、数据库连接、队列任务、定时任务和生产环境优化,解决部署过程中常见的报错与兼容性问题。

40

2026.10.08

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn