You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用证书进行API测试时平台生成CER文件调用失败问题咨询

客户端证书测试与生成方案

直接使用CER文件测试的工具

  • Postman原生支持CER格式证书校验:进入设置页的「证书」选项卡,添加对应API域名的客户端证书,CRT文件选择平台生成的CER文件,配套选择对应私钥文件并填入PFX密码,即可直接发起POST请求测试,无需额外格式转换。
  • 命令行可直接用curl工具测试,执行命令参考:
curl -X POST "https://你的API固定地址" \
--cert ./本地存储的证书文件.cer \
--key ./对应的私钥文件.key \
-H "Content-Type: application/json" \
-d '{"测试请求体的key":"对应value"}'

返回正常响应即说明CER文件可用。

自行生成合规CER文件的方法

你可以直接用已验证可用的PFX文件,通过openssl自行导出符合要求的CER文件,导出命令如下:

# 从PFX中导出仅含客户端公钥的CER文件,无私钥信息,符合绝大多数系统的证书要求
openssl pkcs12 -in ./可用的原pfx文件.pfx -clcerts -nokeys -out ./导出的新证书.cer

如果你的系统要求DER编码格式的CER,可通过以下命令转码:

openssl x509 -inform PEM -in ./PEM格式的cer文件.cer -outform DER -out ./DER格式的cer文件.cer

导出的CER文件先通过上述测试工具验证接口可正常调用后,再提交到系统安装即可。

常见故障排查:若生成的CER仍调用失败,优先确认导出时是否误包含了根证书/中间证书,是否编码格式与系统要求不匹配,是否私钥与CER文件不配对。

内容的提问来源于stack exchange,提问作者Steve Ryan

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.28 23:36:07