You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

ngrok 3.1.1启动失败:X509证书及DNS解析问题求助

解决方案

一、先解决启动时的证书与DNS解析错误

这些错误由企业防火墙/代理拦截导致,按以下步骤处理:

  1. 配置企业代理
    如果你的网络需要通过代理访问外部服务,在ngrok.yml中添加代理配置:
proxy: http://your-enterprise-proxy-address:port
# 若代理需要认证,格式为:
# proxy: http://username:password@your-enterprise-proxy-address:port

修改后保存配置,重新执行ngrok http 8000。

  1. 修复证书信任问题
    你当前配置的root_cas: trusted可能无法识别企业根证书,改为指定企业根证书的本地路径:
root_cas: "/path/to/your-enterprise-root-ca.crt"

若没有本地证书文件,联系IT部门获取企业根CA证书后再更新配置。

  1. 手动映射tunnel.ngrok.com的IP
    企业DNS可能无法解析tunnel.ngrok.com,先在外部网络(如手机热点)用nslookup tunnel.ngrok.com获取其IP地址,再在本地hosts文件中添加映射:
# Windows路径:C:\Windows\System32\drivers\etc\hosts
# Linux/macOS路径:/etc/hosts
xxx.xxx.xxx.xxx tunnel.ngrok.com

替换xxx.xxx.xxx.xxx为实际查到的IP,保存后重新启动ngrok。

二、解决白名单与URL生成的死循环

企业白名单需要提前知晓URL,可通过以下方式打破循环:

  1. 使用预留域名
    在ngrok账户控制台创建一个预留域名,启动ngrok时直接指定该域名:
ngrok http 8000 --domain your-reserved-domain.ngrok.io

将your-reserved-domain.ngrok.io提前提交给IT部门加入白名单,启动后即可使用这个固定域名。

  1. 预先生成可复用的URL
    若无法使用预留域名,先切换到非企业网络(如手机热点)启动ngrok,记下生成的随机URL,回到企业环境后启动时指定该URL:
ngrok http 8000 --domain the-random-url-you-saved.ngrok.io

注意:随机URL有效期有限,失效后需重新生成。

内容的提问来源于stack exchange,提问作者user25730

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.31 03:24:27