You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure CLI命令执行失败:证书验证错误(CERTIFICATE_VERIFY_FAILED)求助

Azure CLI SSL证书验证失败解决办法

这个错误是由于网络中存在自签名证书(比如公司代理服务器的证书)未被Azure CLI信任导致的,以下是针对性解决办法:

临时绕过验证(仅用于测试,不建议生产环境使用)

  • Windows终端:先执行环境变量设置命令,再运行az命令
    set AZURE_CLI_DISABLE_CONNECTION_VERIFICATION=1
    
  • WSL Ubuntu终端:先导出环境变量,再运行az命令
    export AZURE_CLI_DISABLE_CONNECTION_VERIFICATION=1
    

永久信任自签名证书

Windows系统操作步骤

  1. 获取网络代理的自签名证书:从浏览器证书管理器导出为Base64编码的.crt格式文件
  2. 找到Azure CLI的CA证书文件路径:默认在C:\Program Files (x86)\Microsoft SDKs\Azure\CLI2\Lib\site-packages\certifi\cacert.pem
  3. 用文本编辑器打开cacert.pem,将导出的.crt文件内容追加到文件末尾,保存修改
  4. 重启终端后重新执行az命令

WSL Ubuntu系统操作步骤

  1. 导出代理服务器的Base64格式.crt证书文件,复制到WSL的/usr/local/share/ca-certificates/目录下,例如命名为proxy-cert.crt
  2. 更新系统信任证书列表:
    sudo update-ca-certificates
    
  3. 配置Azure CLI使用系统信任证书:
    az config set core.certificates=/etc/ssl/certs/ca-certificates.crt
    
  4. 重启终端后重试az命令

配置网络代理(如果使用代理服务器)

如果你的网络需要通过代理访问外部,需先配置Azure CLI的代理设置:

  • Windows/WSL通用命令:
    az config set proxy.url=http://你的代理地址:端口
    az config set proxy.no_proxy=localhost,127.0.0.1
    

内容的提问来源于stack exchange,提问作者srbrills

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.17 04:47:04