讲师中心 微信公众号
AI工具推荐 视频效率加速

如何在 VSCode 中解决 Node.js 的 SSL 证书验证报错

阿强大大_8268

阿强大大_8268

发布时间:2026-07-22 07:26:19

|

486人浏览过

|

来源于php中文网

原创

UNABLE_TO_VERIFY_LEAF_SIGNATURE 是 Node.js 默认严格校验证书链失败所致,需区分环境:开发时可用 https.Agent 配置 ca 或 checkServerIdentity 绕过;生产环境必须补全证书链并确保证书 SAN 包含请求域名。

如何在 vscode 中解决 node.js 的 ssl 证书验证报错

Node.js 请求报 UNABLE_TO_VERIFY_LEAF_SIGNATURE 怎么办

这是 Node.js 默认校验服务端证书失败的典型表现,不是代码写错了,而是 TLS 握手时找不到可信的 CA 链来验证 PHP、本地 HTTPS 服务或自签名后端返回的证书。常见于用 XAMPP/WAMP 启的本地 HTTPS、内网 API 或测试环境。

  • 先确认是不是开发环境:如果是本地 https://localhost:8000 或内网域名,大概率是自签名证书,关验证可快速绕过
  • 别用 NODE_TLS_REJECT_UNAUTHORIZED=0 全局环境变量——它会让整个进程跳过所有 TLS 验证,CI/CD 或上线后极易被删掉导致崩溃
  • 真正安全的做法是把 PHP 服务导出的 ca.crt 或 fullchain.pem 文件读进来,作为 ca 选项传给 https.Agent

示例(axios 场景):

const fs = require('fs');
const https = require('https');
const axios = require('axios');

const agent = new https.Agent({
  ca: fs.readFileSync('./php-ca.crt') // 路径必须存在且可读
});

axios.get('https://php-api.local/api.php', { httpsAgent: agent })
  .then(res => console.log(res.data));

VSCode 调试时 SSL 报错但终端里正常?检查 launch.json 和 PATH

VSCode 启动 Node.js 进程时不会加载 shell 的 .zshrc 或 .bash_profile,所以即使你在终端里能跑通,调试器可能用的是系统自带旧版 Node 或缺失证书路径。

Aria2 Json Rpc
Aria2 Json Rpc

通过 JSON‑RPC 2.0 与 aria2 下载管理器交互,使用自然语言命令管理下载、查询状态并控制任务。适用于 aria2、下载管理或种子操作。

下载
  • 在 VSCode 内置终端执行 which node 和 node -v,记下路径;再看 launch.json 里有没有显式指定 runtimeExecutable
  • 如果没指定,VSCode 会按自己的 PATH 查找,很可能找到的是 /usr/bin/node(macOS 系统自带,无 OpenSSL 支持)而非 /opt/homebrew/bin/node
  • 在 launch.json 中强制指定路径:"runtimeExecutable": "/opt/homebrew/bin/node"(macOS Homebrew)或 "runtimeExecutable": "C:\Program Files\nodejs\node.exe"(Windows)

用了代理(Clash/Charles)后 VSCode 的 Node.js 请求全挂了

代理工具注入自签名 CA,但 VSCode 启动时没继承终端的 SSL_CERT_FILE 或 REQUESTS_CA_BUNDLE 环境变量,导致 Node.js 无法识别代理证书。

  • 临时方案:在 launch.json 的 env 字段里补上证书路径,例如:"SSL_CERT_FILE": "/Users/xxx/.mitmproxy/mitmproxy-ca-cert.pem"
  • 更稳妥的做法是把代理的根证书导出为 PEM 格式,然后像上一条那样通过 ca 选项注入到 https.Agent 中
  • 不要设 "http.proxyStrictSSL": false —— 这个只影响 VSCode 自身的 HTTP 请求(比如扩展更新),对你的 Node.js 调试进程完全无效

为什么加了 ca 选项还是报 ERR_TLS_CERT_ALTNAME_INVALID

这是 Node.js 19+ 版本新增的严格校验:除了证书链,还强制验证证书里的 subjectAltName(SAN)是否匹配请求域名。如果你用的是 localhost 或 IP 地址,而证书里只写了 php-api.local,就会触发这个错误。

  • 开发阶段最直接的解法是在 https.Agent 里加 checkServerIdentity: () => undefined
  • 但注意:这会跳过主机名比对,仅建议用于明确控制范围的本地调试,不能带进生产代码
  • 长期应重签证书,确保 SAN 包含所有测试域名和 localhost,例如:subjectAltName = DNS:php-api.local, DNS:localhost, IP:127.0.0.1
证书链和主机名校验是两层独立检查,容易漏掉其中一层。调试时看到报错,先看错误信息里关键词是 UNABLE_TO_VERIFY_LEAF_SIGNATURE 还是 ERR_TLS_CERT_ALTNAME_INVALID,再决定该补 ca 还是加 checkServerIdentity。

热门AI工具

更多
切问学术

切问学术是一款AI论文写作工具,复旦大学NLP团队推出的AI学术智能体。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

讯飞智作

讯飞智作是一款AI视频创作工具,AI文本配音工具,数字人课程、营销视频制作。

墨刀AI
墨刀AI Hot

一款AI图像与设计工具,主要用于产品经理的专属智能体,适合需要提升相关任务效率的用户。

PixTV
PixTV Hot

PixTV是一款面向AIGC内容创作的AI视频生成工具。

Seko
Seko Hot

一款AI视频创作工具,主要用于商汤科技推出的创编一体的AI短视频创作Agent,适合需要提升相关任务效率的用户。

SkildArt
SkildArt Hot

SkildArt是一款AI文本写作工具,一站式 AI 视觉创作平台。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

相关专题

更多
node.js调试
node.js调试

node.js调试可以使用console.log()输出调试信息、断点调试和第三方调试工具。详细介绍:1、console.log()输出调试信息,通过在代码中插入console.log()语句,开发人员可以在控制台输出变量的值、函数的执行结果等信息,以便观察代码的执行流程和状态;2、断点调试,可以在代码中设置断点,以便在特定位置暂停代码的执行,观察变量的值和执行流程等。

9189

2023.09.19

JavaScript 全栈开发基础(Node.js + 前端)
JavaScript 全栈开发基础(Node.js + 前端)

本专题系统介绍 JavaScript 在全栈开发中的核心知识结构,涵盖 Node.js 基础、Express/Koa 接口构建、前端交互设计、模块化与包管理、数据库连接、前后端数据通信与部署流程。通过完整项目示例,帮助学习者掌握从浏览器到服务器的一体化开发能力,实现真正意义上的全栈入门。

394

2025.11.26

Node.js后端开发与Express框架实践
Node.js后端开发与Express框架实践

本专题针对初中级 Node.js 开发者,系统讲解如何使用 Express 框架搭建高性能后端服务。内容包括路由设计、中间件开发、数据库集成、API 安全与异常处理,以及 RESTful API 的设计与优化。通过实际项目演示,帮助开发者快速掌握 Node.js 后端开发流程。

741

2026.02.10

JavaScript Node.js流处理与高效数据管道构建实践
JavaScript Node.js流处理与高效数据管道构建实践

本专题聚焦 Node.js 在大规模数据处理场景中的应用,系统讲解 Stream 流机制、背压控制、管道(Pipe)处理以及文件与网络数据流的高效传输方式。内容包括可读流、可写流、双工流与转换流的实现原理,并结合实际案例构建高性能数据处理管道,帮助开发者提升数据处理效率与系统吞吐能力。

304

2026.04.07

TypeScript Node.js 全栈工程化与Monorepo架构实践
TypeScript Node.js 全栈工程化与Monorepo架构实践

本专题围绕 TypeScript 在 Node.js 全栈开发中的工程化实践展开,系统讲解 Monorepo 架构设计、包管理策略、模块复用机制以及服务端与前端统一类型系统的构建方法。通过真实项目案例,帮助开发者提升大型全栈项目的可维护性与协作效率。

498

2026.06.16

vscode是什么_vscode怎么安装配置
vscode是什么_vscode怎么安装配置

VS Code(Visual Studio Code)是一款免费、开源的跨平台代码编辑器,由微软开发和维护。它被广泛用于软件开发和编程,支持多种编程语言和框架。VS Code 同时提供了丰富的功能和扩展性,使开发者可以高效地编写、编辑和调试代码。

1195

2023.06.30

vscode怎么运行代码
vscode怎么运行代码

vscode是一个运行于MacOS X、Windows和Linux之上的,针对于编写现代Web和云应用的跨平台源代码编辑器;vscode免费而且功能强大,对JavaScript和NodeJS的支持非常好,自带很多功能,例如代码格式化,代码智能提示补全、Emmet插件等。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2432

2023.07.21

vscode使用的框架介绍
vscode使用的框架介绍

VSCode是一款跨平台代码编辑器,它基于Electron框架和Monaco Editor构建。想了解更多vscode的相关内容,可以阅读本专题下面的文章。

1849

2024.03.14

PixTV AI视频生成与无限画布创作
PixTV AI视频生成与无限画布创作

PixTV专题整理AI视频与视觉内容创作相关功能使用教程,涵盖AI生图、视频生成、无限画布、多模型创作、素材管理、声音音乐及视频剪辑等功能,帮助用户快速掌握PixTV从创意到成片的完整制作方法。

0

2026.09.29

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn