Claude AI funktioniert nicht in der Visual Studio-Anwendung und gibt einen API-Fehler zurück, der auf einen Fehler bei der SSL-Zertifikatüberprüfung zurückzuführen ist.
Die folgende Fehlermeldung wird angezeigt:
API Error: Unable to connect to API. SSL Certificate verification failed. Check your proxy or corporate SSL certificates.
Dieses Problem tritt besonders auf, wenn versucht wird, Claude AI aus der Visual Studio-Entwicklungsumgebung heraus zu verwenden, während der Zugriff auf Claude über einen Webbrowser normal vom gleichen Endpunkt aus funktioniert. Die Claude Code-Erweiterung kann keine sichere Verbindung zur Anthropic API herstellen, da in der Node.js-Laufzeitumgebung Probleme mit der Vertrauenswürdigkeit des SSL-Zertifikats auftreten.
Cisco Secure Access (Umbrella) mit aktivierter SSL-Verschlüsselung
Visual Studio-Code mit Claude Code-Erweiterung
Node.js-basierte Erweiterungsumgebung
Die Cisco Secure Access-Stammzertifizierungsstelle ist im Computer Trust Store installiert.
api.anthropic.com in Cisco Secure Access-Richtlinien mit aktivierter Entschlüsselung zulässig
Das Problem wurde behoben, indem die NODE_EXTRA_CA_CERTS-Umgebungsvariable so konfiguriert wurde, dass sie dem Cisco Secure Access-Stammzertifikat für Node.js-basierte Anwendungen explizit vertraut.
Führen Sie die folgenden Schritte aus, um den Fehler bei der SSL-Zertifikatsüberprüfung zu beheben:
Stellen Sie die Systemumgebungsvariable NODE_EXTRA_CA_CERTS so ein, dass sie auf den Dateipfad des Cisco Secure Access-Stammzertifikats zeigt. Durch diese Konfiguration können Node.js-Anwendungen der abfangenden Zertifizierungsstelle vertrauen, auch wenn die Stammzertifizierungsstelle bereits im Vertrauensspeicher des Betriebssystems installiert ist.
NODE_EXTRA_CA_CERTS=[path_to_secure_access_root_certificate]
Schließen Sie Visual Studio-Code, und starten Sie ihn neu, um sicherzustellen, dass die neue Umgebungsvariablenkonfiguration für die Claude-Codeerweiterung wirksam wird.
Starten Sie den Umbrella-Agent-Dienst neu, um sicherzustellen, dass das Zertifikat nach der Änderung der Umgebungsvariablen ordnungsgemäß behandelt wird.
Testen Sie die Claude-Code-Erweiterungsfunktion in Visual Studio Code, um sicherzustellen, dass der SSL-Verifizierungsfehler behoben wurde und Claude Code normal funktioniert.
Anmerkung: Bei früheren Versuchen, dieses Problem zu beheben, indem api.anthropic.com von der SSL-Entschlüsselung in Cisco Secure Access-Regeln ausgeschlossen oder Zertifikate direkt in Visual Studio installiert wurden, konnte das Problem nicht behoben werden, da es sich um eine spezielle Node.js-Laufzeitumgebung handelte, die von der Claude Code-Erweiterung verwendet wurde.
Die Ursache dieses Problems liegt in der Node.js-Konfigurationsanforderung für die SSL-Zertifikatvertrauensstellung. Node.js-basierte Erweiterungen, z. B. die Claude Code-Erweiterung in Visual Studio, erfordern eine explizite Konfiguration der Zertifizierungsstelle über die NODE_EXTRA_CA_CERTS-Umgebungsvariable, um abfangenden Zertifikaten zu vertrauen, auch wenn die Stammzertifizierungsstelle bereits im Vertrauensspeicher des Betriebssystems installiert ist.
Wenn Cisco Secure Access die SSL-Verschlüsselung für den Datenverkehr zu api.anthropic.com durchführt, stellt es der Client-Anwendung sein eigenes Zertifikat zur Verfügung. Während Webbrowser auf den OS-Vertrauensspeicher zugreifen können, um dieses Zertifikat zu validieren, muss für Node.js-Anwendungen die Variable NODE_EXTRA_CA_CERTS explizit konfiguriert werden, um dem Secure Access-Stammzertifikat zu vertrauen. Ohne diese Konfiguration kann die Node.js-Laufzeit die SSL-Zertifikatkette nicht validieren, was zu einem SSL-Zertifikatüberprüfungsfehler führt.
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
1.0 |
06-Aug-2026
|
Erstveröffentlichung |