Azure CLI命令执行失败:证书验证错误(CERTIFICATE_VERIFY_FAILED)求助
Azure CLI SSL证书验证失败解决办法
这个错误是由于网络中存在自签名证书(比如公司代理服务器的证书)未被Azure CLI信任导致的,以下是针对性解决办法:
临时绕过验证(仅用于测试,不建议生产环境使用)
- Windows终端:先执行环境变量设置命令,再运行az命令
set AZURE_CLI_DISABLE_CONNECTION_VERIFICATION=1 - WSL Ubuntu终端:先导出环境变量,再运行az命令
export AZURE_CLI_DISABLE_CONNECTION_VERIFICATION=1
永久信任自签名证书
Windows系统操作步骤
- 获取网络代理的自签名证书:从浏览器证书管理器导出为Base64编码的
.crt格式文件 - 找到Azure CLI的CA证书文件路径:默认在
C:\Program Files (x86)\Microsoft SDKs\Azure\CLI2\Lib\site-packages\certifi\cacert.pem - 用文本编辑器打开
cacert.pem,将导出的.crt文件内容追加到文件末尾,保存修改 - 重启终端后重新执行az命令
WSL Ubuntu系统操作步骤
- 导出代理服务器的Base64格式
.crt证书文件,复制到WSL的/usr/local/share/ca-certificates/目录下,例如命名为proxy-cert.crt - 更新系统信任证书列表:
sudo update-ca-certificates - 配置Azure CLI使用系统信任证书:
az config set core.certificates=/etc/ssl/certs/ca-certificates.crt - 重启终端后重试az命令
配置网络代理(如果使用代理服务器)
如果你的网络需要通过代理访问外部,需先配置Azure CLI的代理设置:
- Windows/WSL通用命令:
az config set proxy.url=http://你的代理地址:端口 az config set proxy.no_proxy=localhost,127.0.0.1
内容的提问来源于stack exchange,提问作者srbrills
相关产品推荐
相关产品推荐

