You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Heroku create命令报SELF_SIGNED_CERT_IN_CHAIN证书链错误求助

Heroku创建应用触发自签证书链报错解决方法

之前修复登录环节证书报错的配置仅对登录接口请求生效,应用创建走独立的API请求链路,没有继承登录环节的证书信任/豁免配置,因此会复现同类报错,可按以下顺序尝试修复:

  • 快速验证修复:执行全局配置命令关闭CLI的TLS严格校验,让配置覆盖所有CLI发起的请求
    heroku config:set NODE_TLS_REJECT_UNAUTHORIZED=0 -g
    
    执行完成后直接重试heroku create即可,该方案逻辑和你之前解决登录报错的逻辑一致,绝大多数场景下执行完就能正常创建应用。
  • 长期安全方案(不推荐长期关闭证书校验,存在中间人攻击风险):手动将当前网络的自签根证书加入Heroku CLI信任列表
    1. 定位本地Heroku CLI的证书存储文件:macOS/Linux系统路径为~/.heroku/cacert.pem,Windows系统路径为%USERPROFILE%\.heroku\cacert.pem
    2. 将当前网络出口的自签根证书全文追加到上述pem文件末尾
    3. 执行命令指定CLI加载自定义信任证书库:
      heroku config:set SSL_CERT_FILE=~/.heroku/cacert.pem -g
      
    4. 重试应用创建操作即可。
Stack Overflow发帖优化建议
  • 发帖时补充三类核心环境信息:当前安装的Heroku CLI具体版本号、本地操作系统版本、当前网络环境说明(是否在公司内网、是否开启代理/抓包工具),减少答主反复确认信息的沟通成本
  • 明确写出你之前解决登录报错时具体执行过的操作步骤,避免答主重复给出你已经试过的无效方案
  • 报错内容用代码块包裹全量输出,不要截断报错前后的上下文提示。

内容的提问来源于stack exchange,提问作者Heather Hamilton

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.31 01:01:00