Claude AI non funziona all'interno dell'applicazione di Visual Studio e restituisce un errore API relativo a un errore di verifica del certificato SSL.
Viene visualizzato il seguente messaggio di errore:
API Error: Unable to connect to API. SSL Certificate verification failed. Check your proxy or corporate SSL certificates.
Questo problema si verifica in modo specifico quando si tenta di utilizzare Claude AI dall'ambiente di sviluppo di Visual Studio, mentre l'accesso a Claude tramite un browser Web funziona normalmente dallo stesso endpoint. L'estensione Claude Code non è in grado di stabilire una connessione protetta all'API antropica a causa di problemi di attendibilità del certificato SSL nell'ambiente di runtime Node.js.
Cisco Secure Access (Umbrella) con decrittografia SSL abilitata
Codice di Visual Studio con estensione Claude Code
Ambiente di estensione basato su Node.js
CA radice Cisco Secure Access installata nell'archivio di attendibilità del computer
api.anthropic.com consentito nei criteri Cisco Secure Access con decrittografia abilitata
Il problema è stato risolto configurando la variabile di ambiente NODE_EXTRA_CA_CERTS in modo che consideri in modo esplicito attendibile il certificato radice Cisco Secure Access per le applicazioni basate su Node.js.
Per risolvere l'errore di verifica del certificato SSL, attenersi alla procedura seguente:
Impostare la variabile di ambiente di sistema NODE_EXTRA_CA_CERTS in modo che punti al percorso del file del certificato radice Cisco Secure Access. Questa configurazione consente alle applicazioni Node.js di considerare attendibile l'Autorità di certificazione intercettante anche quando la CA radice è già installata nell'archivio di certificati del sistema operativo.
NODE_EXTRA_CA_CERTS=[path_to_secure_access_root_certificate]
Chiudere e riavviare Visual Studio Code per garantire che la nuova configurazione delle variabili di ambiente venga applicata all'estensione Claude Code.
Riavviare il servizio dell'agente Umbrella per garantire la corretta gestione dei certificati dopo la modifica della variabile di ambiente.
Verificare la funzionalità di estensione del codice Claude nel codice di Visual Studio per verificare che l'errore di verifica SSL sia stato risolto e che il codice Claude funzioni normalmente.
Nota: I tentativi precedenti di risolvere il problema escludendo api.anthropic.com dalla decrittografia SSL nelle regole Cisco Secure Access o installando i certificati direttamente in Visual Studio non hanno risolto il problema, in quanto il problema era specifico dell'ambiente di runtime Node.js utilizzato dall'estensione Claude Code.
La causa principale di questo problema è un requisito di configurazione Node.js per l'attendibilità del certificato SSL. Le estensioni basate su Node.js, ad esempio l'estensione Claude Code in Visual Studio, richiedono una configurazione esplicita dell'autorità di certificazione tramite la variabile di ambiente NODE_EXTRA_CA_CERTS per considerare attendibili i certificati di intercettazione, anche quando l'autorità di certificazione radice è già installata nell'archivio di certificati del sistema operativo.
Quando Cisco Secure Access esegue la decrittografia SSL sul traffico verso api.anthropic.com, presenta il proprio certificato all'applicazione client. Mentre i browser Web possono accedere all'archivio di certificati del sistema operativo per convalidare questo certificato, le applicazioni Node.js devono configurare in modo esplicito la variabile NODE_EXTRA_CA_CERTS per considerare attendibile il certificato radice di accesso sicuro. Senza questa configurazione, il runtime Node.js non è in grado di convalidare la catena di certificati SSL, generando un errore di verifica del certificato SSL.
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
1.0 |
06-Aug-2026
|
Versione iniziale |