Claude AI在Visual Studio应用程序内无法正常工作,返回与SSL证书验证失败相关的API错误。
显示的特定错误消息为:
API Error: Unable to connect to API. SSL Certificate verification failed. Check your proxy or corporate SSL certificates.
当尝试从Visual Studio开发环境内使用Claude AI,而通过Web浏览器访问Claude时,从同一终端正常工作时,会发生此问题。由于Node.js运行时环境中的SSL证书信任问题,Claude代码扩展无法建立到Anthropic API的安全连接。
启用SSL解密的思科安全访问(Umbrella)
具有Claude代码扩展名的Visual Studio代码
基于Node.js的扩展环境
安装在计算机信任库中的Cisco Secure Access根CA
在启用解密的思科安全访问策略中允许api.anthropic.com
通过将NODE_EXTRA_CA_CERTS环境变量配置为明确信任基于Node.js的应用的思科安全访问根证书来解决此问题。
按照以下步骤解决SSL证书验证失败:
将NODE_EXTRA_CA_CERTS系统环境变量设置为指向思科安全访问根证书文件路径。此配置允许Node.js应用程序信任拦截证书颁发机构,即使根CA已安装在操作系统信任库中。
NODE_EXTRA_CA_CERTS=[path_to_secure_access_root_certificate]
关闭并重新启动Visual Studio代码,以确保新的环境变量配置对Claude代码扩展生效。
重新启动Umbrella代理服务以确保环境变量更改后正确处理证书。
测试Visual Studio代码中的Claude代码扩展功能,以确认SSL验证错误已解决且Claude代码正常工作。
注意:之前尝试通过在Cisco安全访问规则中的SSL解密中排除api.anthropic.com或直接在Visual Studio中安装证书来解决此问题,但未能解决此问题,因为此问题特定于由Claude代码扩展使用的Node.js运行时环境。
此问题的根本原因是SSL证书信任的Node.js配置要求。基于Node.js的扩展(例如Visual Studio中的Claude Code扩展)需要通过NODE_EXTRA_CA_CERTS环境变量进行显式证书授权配置才能信任拦截的证书,即使根证书授权已安装在操作系统信任存储中也是如此。
当思科安全访问对通向api.anthropic.com的流量执行SSL解密时,它会向客户端应用提供自己的证书。虽然Web浏览器可以访问操作系统信任库来验证此证书,但Node.js应用程序需要将NODE_EXTRA_CA_CERTS变量显式配置为信任安全访问根证书。如果没有此配置,Node.js运行时将无法验证SSL证书链,从而导致SSL证书验证错误。
| 版本 | 发布日期 | 备注 |
|---|---|---|
1.0 |
06-Aug-2026
|
初始版本 |