VS Code无法登录Azure账户:提示离线且证书过期
解决VS Code Azure账户登录证书过期问题
一、定位过期证书的方法
- 检查系统证书存储
- Windows:按Win+R输入
certmgr.msc打开证书管理器;macOS打开「钥匙串访问」;Linux使用certutil或openssl工具。 - 在「受信任的根证书颁发机构」「中间证书颁发机构」中筛选Microsoft相关证书,查看过期日期早于当前的条目,重点排查
login.microsoftonline.com对应的证书链(如DigiCert、Microsoft RSA系列证书)。
- Windows:按Win+R输入
- 用OpenSSL验证证书链
终端执行以下命令,输出会显示完整证书链,每个证书包含Not After字段,直接查看哪个证书已过期:openssl s_client -connect login.microsoftonline.com:443 -showcerts - 查看Azure Account扩展完整日志
- VS Code中按
Ctrl+Shift+U打开「输出」面板。 - 下拉菜单选择「Azure Account」,仔细读取日志,部分场景会显示证书序列号或颁发者信息,帮助定位具体过期证书。
- VS Code中按
二、修复方案
- 更新系统根证书
- Windows:通过Windows Update安装最新根证书更新;
- macOS:进入「系统设置」→「通用」→「关于本机」→「证书信任设置」,确认Microsoft根证书处于信任状态,或安装系统更新;
- Linux:执行
sudo apt update && sudo apt install --reinstall ca-certificates(Debian/Ubuntu)或对应发行版的证书更新命令。
- 重置VS Code缓存
- 关闭VS Code,删除以下目录:
- Windows:
%APPDATA%\Code\Cache、%APPDATA%\Code\CachedData - macOS:
~/Library/Caches/Code、~/Library/Application Support/Code/CachedData - Linux:
~/.cache/code、~/.config/Code/CachedData
- Windows:
- 重启VS Code后尝试重新登录。
- 关闭VS Code,删除以下目录:
- 排查租户迁移配置
联系公司IT团队,确认租户从GoDaddy迁移至Microsoft后,是否存在自定义CA证书未更新、Azure AD登录端点证书链异常等情况。
内容的提问来源于stack exchange,提问作者Eduardo Font
相关产品推荐
相关产品推荐

