企业笔记本安装Bicep CLI遇SSL证书验证失败问题求助
解决企业环境下安装Bicep CLI的SSL证书验证失败问题
问题背景
Windows 10企业环境,Azure CLI版本2.44.1,尝试安装Bicep CLI时,无论是否开启VPN均出现以下SSL证书验证错误:
Error while attempting to retrieve the latest Bicep version: HTTPSConnectionPool(host='aka.ms', port=443): Max retries exceeded with url: /BicepLatestRelease (Caused by SSLError(SSLCertVerificationError(1, '[SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed: self signed certificate in certificate chain (_ssl.c:997)')))
解决方案
1. 手动下载并部署Bicep二进制文件
- 获取对应Windows版本的
bicep.exe(从官方发布渠道获取) - 将
bicep.exe复制到Azure CLI的默认二进制目录,通常为:C:\Program Files (x86)\Microsoft SDKs\Azure\CLI2\bin - 验证安装:在命令行执行
bicep --version,确认版本正常输出
2. 配置Azure CLI信任企业根证书
企业环境通常会使用自签名根证书,需让Azure CLI信任该证书:
- 找到企业提供的根证书文件(格式通常为
.cer或.pem) - 设置系统环境变量
REQUESTS_CA_BUNDLE,指向证书文件路径:setx REQUESTS_CA_BUNDLE "C:\路径\到\企业根证书.cer" - 重启命令提示符或PowerShell,使环境变量生效后,重新执行
az bicep install
3. 手动指定版本安装
若自动获取版本失败,可直接指定具体版本安装:
- 确认Bicep的可用版本(从官方发布记录中查询)
- 使用以下命令安装指定版本(示例版本为v0.20.4,可按需替换):
az bicep install --version v0.20.4
内容的提问来源于stack exchange,提问作者MJ X
相关产品推荐
相关产品推荐

