Claude AI無法在Visual Studio應用程式中運行,返回與SSL證書驗證失敗相關的API錯誤。
顯示的特定錯誤消息為:
API Error: Unable to connect to API. SSL Certificate verification failed. Check your proxy or corporate SSL certificates.
當嘗試從Visual Studio開發環境內使用Claude AI時,此問題會特別出現,而通過Web瀏覽器訪問Claude的操作通常從同一端點運行。由於Node.js運行時環境中的SSL證書信任問題,Claude代碼擴展無法建立到Anthropic API的安全連線。
啟用SSL解密的思科安全存取(Umbrella)
具有Claude代碼擴展的Visual Studio代碼
基於Node.js的擴展環境
在電腦信任儲存中安裝的Cisco安全訪問根CA
api.anthropic.com允許在啟用解密的思科安全訪問策略中使用
通過將NODE_EXTRA_CA_CERTS環境變數配置為顯式信任基於Node.js的應用程式的思科安全訪問根證書來解決此問題。
請按照以下步驟解決SSL證書驗證失敗:
設定NODE_EXTRA_CA_CERTS系統環境變數以指向思科安全訪問根證書檔案路徑。此配置允許Node.js應用程式信任偵聽證書頒發機構,即使作業系統信任儲存中已安裝根CA也是如此。
NODE_EXTRA_CA_CERTS=[path_to_secure_access_root_certificate]
關閉並重新啟動Visual Studio代碼,以確保新的環境變數配置對Claude代碼擴展生效。
重新啟動Umbrella代理服務以確保環境變數更改後正確處理證書。
測試Visual Studio代碼中的Claude代碼擴展功能,以確認SSL驗證錯誤已解決並且Claude代碼正常運行。
附註:以前嘗試通過在Cisco安全訪問規則中將api.anthropic.com從SSL解密中排除或直接在Visual Studio中安裝證書來解決此問題,但未能解決此問題,因為此問題特定於由Claude代碼擴展使用的Node.js運行時環境。
此問題的根本原因是SSL證書信任的Node.js配置要求。基於node.js的擴展(如Visual Studio中的Claude Code擴展)要求通過NODE_EXTRA_CA_CERTS環境變數進行顯式證書授權配置以信任偵聽證書,即使根證書授權已安裝在作業系統信任儲存中也是如此。
當Cisco Secure Access對通往api.anthropic.com的流量執行SSL解密時,它會向客戶端應用程式顯示自己的證書。雖然Web瀏覽器可以訪問OS信任庫來驗證此證書,但Node.js應用程式需要將NODE_EXTRA_CA_CERTS變數顯式配置為信任安全訪問根證書。如果沒有此配置,Node.js運行時將無法驗證SSL證書鏈,從而導致SSL證書驗證錯誤。
| 修訂 | 發佈日期 | 意見 |
|---|---|---|
1.0 |
06-Aug-2026
|
初始版本 |