클라우드 AI가 Visual Studio 응용 프로그램 내에서 작동하지 않아 SSL 인증서 확인 실패와 관련된 API 오류를 반환합니다.
표시되는 특정 오류 메시지는 다음과 같습니다.
API Error: Unable to connect to API. SSL Certificate verification failed. Check your proxy or corporate SSL certificates.
이 문제는 Visual Studio 개발 환경에서 Claude AI를 사용하려고 할 때 특히 발생하며, 웹 브라우저를 통해 Claude에 액세스하는 경우에는 동일한 엔드포인트에서 정상적으로 작동합니다. Node.js 런타임 환경의 SSL 인증서 트러스트 문제로 인해 클라우드 코드 확장이 Anthropic API에 대한 보안 연결을 설정할 수 없습니다.
SSL 암호 해독이 활성화된 Cisco Secure Access(Umbrella)
Visual Studio 코드(클라우드 코드 확장명 포함)
Node.js 기반 확장 환경
머신 트러스트 저장소에 설치된 Cisco Secure Access 루트 CA
api.anthropic.com 암호 해독이 활성화된 Cisco Secure Access 정책에서 허용
NODE_EXTRA_CA_CERTS 환경 변수를 구성하여 Node.js 기반 애플리케이션에 대한 Cisco Secure Access 루트 인증서를 명시적으로 신뢰하여 문제를 해결했습니다.
SSL 인증서 확인 실패를 해결하려면 다음 단계를 수행하십시오.
Cisco Secure Access 루트 인증서 파일 경로를 가리키도록 NODE_EXTRA_CA_CERTS 시스템 환경 변수를 설정합니다. 이 컨피그레이션을 사용하면 루트 CA가 운영 체제 신뢰 저장소에 이미 설치되어 있는 경우에도 Node.js 애플리케이션에서 인터셉팅 인증 기관을 신뢰할 수 있습니다.
NODE_EXTRA_CA_CERTS=[path_to_secure_access_root_certificate]
Visual Studio 코드를 닫고 다시 시작하여 새 환경 변수 구성이 Cloud Code 확장에 적용되도록 합니다.
환경 변수 변경 후 올바른 인증서 처리를 위해 Umbrella 에이전트 서비스를 다시 시작합니다.
SSL 확인 오류가 해결되었으며 클라우드 코드가 정상적으로 작동하는지 확인하기 위해 Visual Studio 코드에서 클라우드 코드 확장 기능을 테스트합니다.
참고: 이전에 Cisco Secure Access 규칙의 SSL 암호 해독에서 api.anthropic.com을 제외하거나 Visual Studio에서 인증서를 직접 설치하여 이 문제를 해결하려고 했지만, 이 문제는 클라우드 코드 확장에서 사용하는 Node.js 런타임 환경에 따라 해결되지 않았습니다.
이 문제의 근본 원인은 SSL 인증서 신뢰에 대한 Node.js 구성 요구 사항입니다. Visual Studio의 클라우드 코드 확장과 같은 Node.js 기반 확장에서는 루트 인증 기관이 운영 체제 신뢰 저장소에 이미 설치되어 있는 경우에도 NODE_EXTRA_CA_CERTS 환경 변수를 통해 명시적 인증 기관을 구성하여 가로채기 인증서를 신뢰해야 합니다.
Cisco Secure Access가 api.anthropic.com에 대한 트래픽에 대해 SSL 암호 해독을 수행할 때 클라이언트 애플리케이션에 고유한 인증서를 제공합니다. 웹 브라우저에서 OS 트러스트 저장소에 액세스하여 이 인증서를 검증할 수 있지만, Node.js 응용 프로그램에서는 NODE_EXTRA_CA_CERTS 변수를 Secure Access 루트 인증서를 신뢰하도록 명시적으로 구성해야 합니다. 이 컨피그레이션이 없으면 Node.js 런타임에서 SSL 인증서 체인의 유효성을 검사하지 못해 SSL 인증서 확인 오류가 발생합니다.
| 개정 | 게시 날짜 | 의견 |
|---|---|---|
1.0 |
06-Aug-2026
|
최초 릴리스 |