You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何让Postman信任ISRG Root X1证书链以解决Let's Encrypt SSL报错

Postman适配Let's Encrypt新根证书解决方案

出现该问题的核心原因是Postman使用独立的内置CA证书库,不依赖操作系统的信任链,旧版本Postman的证书库仍保留了过期的DST Root CA X3,且未优先信任Let's Encrypt当前使用的ISRG Root X1根证书,才会出现浏览器、curl请求正常但Postman校验失败的情况。可按以下优先级选择解决方案:

方案1:更新Postman到最新稳定版

  • 最新版Postman已经完成内置CA证书库的更新,默认移除过期根证书并优先信任ISRG Root X1,更新后重启Postman即可直接恢复正常使用,无需额外配置。

方案2:手动导入ISRG Root X1根证书

如果暂时无法更新Postman版本,可手动导入新根证书:

  • 第一步先获取ISRG Root X1证书,可选两种方式:
    • 用openssl命令从目标API站点导出:openssl s_client -connect 你的API域名:443 -showcerts < /dev/null | sed -n '/-----BEGIN CERTIFICATE-----/,/-----END CERTIFICATE-----/p' | tail -n 29 > isrg-root-x1.crt
    • 从本地操作系统的信任证书库中导出ISRG Root X1证书,选择PEM格式存储即可
  • 打开Postman设置页:点击右上角齿轮图标→选择「Settings」
  • 切换到Certificates选项卡,打开CA Certificates对应的开关
  • 点击「Select File」按钮,选择刚才导出的PEM格式根证书文件
  • 重启Postman后重新发起请求即可正常通过SSL校验

临时测试应急方案(不建议常规使用)

如果仅需临时快速测试,可暂时关闭Postman的SSL证书校验:

  • 打开Postman设置页的General选项卡,关闭SSL certificate verification开关
  • 重启后即可跳过证书校验直接发起请求,该方案存在安全风险,仅推荐本地测试场景使用

内容的提问来源于stack exchange,提问作者Rahib Rasheed

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.01 17:54:00