You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

企业笔记本安装Bicep CLI遇SSL证书验证失败问题求助

解决企业环境下安装Bicep CLI的SSL证书验证失败问题

问题背景

Windows 10企业环境,Azure CLI版本2.44.1,尝试安装Bicep CLI时,无论是否开启VPN均出现以下SSL证书验证错误:

Error while attempting to retrieve the latest Bicep version: HTTPSConnectionPool(host='aka.ms', port=443): Max retries exceeded with url: /BicepLatestRelease (Caused by SSLError(SSLCertVerificationError(1, '[SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed: self signed certificate in certificate chain (_ssl.c:997)')))

解决方案

1. 手动下载并部署Bicep二进制文件

  • 获取对应Windows版本的bicep.exe(从官方发布渠道获取)
  • 将bicep.exe复制到Azure CLI的默认二进制目录,通常为:
    C:\Program Files (x86)\Microsoft SDKs\Azure\CLI2\bin
    
  • 验证安装:在命令行执行bicep --version,确认版本正常输出

2. 配置Azure CLI信任企业根证书

企业环境通常会使用自签名根证书,需让Azure CLI信任该证书:

  • 找到企业提供的根证书文件(格式通常为.cer或.pem)
  • 设置系统环境变量REQUESTS_CA_BUNDLE,指向证书文件路径:
    setx REQUESTS_CA_BUNDLE "C:\路径\到\企业根证书.cer"
    
  • 重启命令提示符或PowerShell,使环境变量生效后,重新执行az bicep install

3. 手动指定版本安装

若自动获取版本失败,可直接指定具体版本安装:

  • 确认Bicep的可用版本(从官方发布记录中查询)
  • 使用以下命令安装指定版本(示例版本为v0.20.4,可按需替换):
    az bicep install --version v0.20.4
    

内容的提问来源于stack exchange,提问作者MJ X

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.03 06:15:44