You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用Charles Proxy遇ERR_TUNNEL_CONNECTION_FAILED及SSL握手错误求助

解决Charles Proxy SSL握手错误(ssl: received fatal alert: internal_error)的方案

针对你遇到的部分站点无法通过Charles访问、出现SSL握手错误的问题,可尝试以下几种解决方法:

  • 调整SSL协议支持范围
    打开Charles,依次进入「Proxy」→「SSL Proxying Settings」→「SSL Proxying」标签页,点击「Advanced」按钮。在弹出的窗口中,确保勾选TLS 1.2、TLS 1.3等较新协议,同时取消SSLv3等老旧协议的勾选;若未勾选「Allow fallback to insecure SSL versions」,可尝试开启该选项。

  • 更换代理端口
    当前使用的443端口可能与系统服务冲突或被部分网站限制。进入「Proxy」→「Proxy Settings」,将端口改为Charles默认的8888(或其他非443的常用代理端口),之后重新配置系统代理和SSL代理规则,保持主机栏的*设置不变。

  • 重新配置并信任Charles根证书
    即便已安装证书,仍可能存在信任权限不足的情况:

    1. 进入「Help」→「SSL Proxying」→「Install Charles Root Certificate」;
    2. 在系统证书管理器中找到Charles证书,右键选择「所有任务」→「管理私钥」,确保当前用户拥有「完全控制」权限;
    3. 进入「Internet选项」→「内容」→「证书」→「受信任的根证书颁发机构」,确认Charles证书状态正常。
  • 取消全局SSL代理,针对性添加站点
    主机栏设置*可能触发部分网站的反代理检测。在「SSL Proxying Settings」中删除*条目,点击「Add」输入无法访问的站点域名和端口443,仅对这些站点启用SSL代理后测试。

  • 更新Charles至最新版本
    旧版本Charles存在SSL协议兼容性问题,下载最新稳定版覆盖安装,重新配置所有设置后尝试访问目标站点。

内容的提问来源于stack exchange,提问作者Abdalla MAM

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.15 02:32:11