如何在Windows系统中正确设置NODE_EXTRA_CA_CERTS环境变量?
在Windows上配置NODE_EXTRA_CA_CERTS环境变量
步骤1:导出Windows系统信任的CA证书为PEM格式
Windows的证书存储在系统证书管理器中,你需要将所需CA证书导出为PEM格式文件:
- 按下
Win+R,输入certmgr.msc打开证书管理器 - 在「受信任的根证书颁发机构」或「中级证书颁发机构」中找到目标CA证书
- 右键证书 → 所有任务 → 导出
- 在导出向导中选择「Base-64编码X.509(.CER)」格式,将文件保存为
.pem后缀(例如C:\certs\my-ca.pem)
步骤2:设置NODE_EXTRA_CA_CERTS环境变量
临时生效(当前命令行窗口)
打开CMD或PowerShell,执行对应命令:
# CMD环境 set NODE_EXTRA_CA_CERTS=C:\certs\my-ca.pem
# PowerShell环境 $env:NODE_EXTRA_CA_CERTS = "C:\certs\my-ca.pem"
之后在该窗口启动Node.js项目即可。
永久生效(系统/用户级)
- 右键「此电脑」→ 属性 → 高级系统设置 → 环境变量
- 在「用户变量」或「系统变量」区域点击「新建」
- 变量名:
NODE_EXTRA_CA_CERTS - 变量值:刚才导出的PEM文件绝对路径(例如
C:\certs\my-ca.pem)
- 变量名:
- 确认保存后,重启命令行窗口或IDE即可生效
注意事项
- 若需添加多个CA证书,可将所有证书的PEM内容合并到同一个
.pem文件中 - Node.js不支持直接读取注册表中的证书,必须使用本地文件路径
- 确保PEM文件权限设置正确,Node.js进程可正常读取该文件
内容的提问来源于stack exchange,提问作者Elad Attias
相关产品推荐
相关产品推荐

