使用AWS SAM部署时SSL验证失败问题求助
解决SAM deploy时SSL验证失败的问题
问题描述
使用AWS SAM模板创建Serverless项目,已通过sam build完成构建,但执行sam deploy --guided时触发如下错误:
Error: SSL validation failed for https://cloudformation.ap-southeast-2.amazonaws.com/ [SSL:CERTIFICATE_VERIFY_FAILED] certificate verify failed: unable to get issuer certificate (_ssl.c:1002)
已关闭zscalar,但问题仍未解决。
解决方案
修复系统证书存储
CloudFormation域名依赖全球信任的根CA证书,若系统缺失对应证书会触发验证失败。可通过以下方式修复:- Ubuntu/Debian系统:执行命令重装证书包
sudo apt update && sudo apt install --reinstall ca-certificates - CentOS/RHEL系统:
sudo yum reinstall ca-certificates - Windows系统:安装微软官方的根证书更新,或手动将对应根证书导入「受信任的根证书颁发机构」
- Ubuntu/Debian系统:执行命令重装证书包
临时跳过SSL验证(仅测试环境使用)
测试场景下可添加--no-verify-ssl参数绕过验证:sam deploy --guided --no-verify-ssl清除残留代理配置
关闭zscalar后系统可能残留代理环境变量,导致请求仍走旧路径:- Linux/macOS:查看并清除代理变量
echo $HTTP_PROXY $HTTPS_PROXY unset HTTP_PROXY HTTPS_PROXY http_proxy https_proxy - Windows命令提示符:
echo %HTTP_PROXY% %HTTPS_PROXY% set HTTP_PROXY= set HTTPS_PROXY=
- Linux/macOS:查看并清除代理变量
更新AWS SAM CLI到最新版本
旧版本SAM CLI可能存在证书相关bug,执行更新命令:# Linux/macOS sam update # Windows(Chocolatey安装的情况) choco upgrade aws-sam-cli
内容的提问来源于stack exchange,提问作者Vishnu priya
相关产品推荐
相关产品推荐

