You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用AWS SAM部署时SSL验证失败问题求助

解决SAM deploy时SSL验证失败的问题

问题描述

使用AWS SAM模板创建Serverless项目,已通过sam build完成构建,但执行sam deploy --guided时触发如下错误:

Error: SSL validation failed for https://cloudformation.ap-southeast-2.amazonaws.com/ [SSL:CERTIFICATE_VERIFY_FAILED] certificate verify failed: unable to get issuer certificate (_ssl.c:1002)

已关闭zscalar,但问题仍未解决。

解决方案

  • 修复系统证书存储
    CloudFormation域名依赖全球信任的根CA证书,若系统缺失对应证书会触发验证失败。可通过以下方式修复:

    • Ubuntu/Debian系统:执行命令重装证书包
      sudo apt update && sudo apt install --reinstall ca-certificates
      
    • CentOS/RHEL系统:
      sudo yum reinstall ca-certificates
      
    • Windows系统:安装微软官方的根证书更新,或手动将对应根证书导入「受信任的根证书颁发机构」
  • 临时跳过SSL验证(仅测试环境使用)
    测试场景下可添加--no-verify-ssl参数绕过验证:

    sam deploy --guided --no-verify-ssl
    
  • 清除残留代理配置
    关闭zscalar后系统可能残留代理环境变量,导致请求仍走旧路径:

    • Linux/macOS:查看并清除代理变量
      echo $HTTP_PROXY $HTTPS_PROXY
      unset HTTP_PROXY HTTPS_PROXY http_proxy https_proxy
      
    • Windows命令提示符:
      echo %HTTP_PROXY% %HTTPS_PROXY%
      set HTTP_PROXY=
      set HTTPS_PROXY=
      
  • 更新AWS SAM CLI到最新版本
    旧版本SAM CLI可能存在证书相关bug,执行更新命令:

    # Linux/macOS
    sam update
    # Windows(Chocolatey安装的情况)
    choco upgrade aws-sam-cli
    

内容的提问来源于stack exchange,提问作者Vishnu priya

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.05 19:06:13