Heroku create命令报SELF_SIGNED_CERT_IN_CHAIN证书链错误求助
Heroku创建应用触发自签证书链报错解决方法
之前修复登录环节证书报错的配置仅对登录接口请求生效,应用创建走独立的API请求链路,没有继承登录环节的证书信任/豁免配置,因此会复现同类报错,可按以下顺序尝试修复:
- 快速验证修复:执行全局配置命令关闭CLI的TLS严格校验,让配置覆盖所有CLI发起的请求
执行完成后直接重试heroku config:set NODE_TLS_REJECT_UNAUTHORIZED=0 -gheroku create即可,该方案逻辑和你之前解决登录报错的逻辑一致,绝大多数场景下执行完就能正常创建应用。 - 长期安全方案(不推荐长期关闭证书校验,存在中间人攻击风险):手动将当前网络的自签根证书加入Heroku CLI信任列表
- 定位本地Heroku CLI的证书存储文件:macOS/Linux系统路径为
~/.heroku/cacert.pem,Windows系统路径为%USERPROFILE%\.heroku\cacert.pem - 将当前网络出口的自签根证书全文追加到上述pem文件末尾
- 执行命令指定CLI加载自定义信任证书库:
heroku config:set SSL_CERT_FILE=~/.heroku/cacert.pem -g - 重试应用创建操作即可。
- 定位本地Heroku CLI的证书存储文件:macOS/Linux系统路径为
Stack Overflow发帖优化建议
- 发帖时补充三类核心环境信息:当前安装的Heroku CLI具体版本号、本地操作系统版本、当前网络环境说明(是否在公司内网、是否开启代理/抓包工具),减少答主反复确认信息的沟通成本
- 明确写出你之前解决登录报错时具体执行过的操作步骤,避免答主重复给出你已经试过的无效方案
- 报错内容用代码块包裹全量输出,不要截断报错前后的上下文提示。
内容的提问来源于stack exchange,提问作者Heather Hamilton
相关产品推荐
相关产品推荐

