如何让Postman信任ISRG Root X1证书链以解决Let's Encrypt SSL报错
Postman适配Let's Encrypt新根证书解决方案
出现该问题的核心原因是Postman使用独立的内置CA证书库,不依赖操作系统的信任链,旧版本Postman的证书库仍保留了过期的DST Root CA X3,且未优先信任Let's Encrypt当前使用的ISRG Root X1根证书,才会出现浏览器、curl请求正常但Postman校验失败的情况。可按以下优先级选择解决方案:
方案1:更新Postman到最新稳定版
- 最新版Postman已经完成内置CA证书库的更新,默认移除过期根证书并优先信任ISRG Root X1,更新后重启Postman即可直接恢复正常使用,无需额外配置。
方案2:手动导入ISRG Root X1根证书
如果暂时无法更新Postman版本,可手动导入新根证书:
- 第一步先获取ISRG Root X1证书,可选两种方式:
- 用openssl命令从目标API站点导出:
openssl s_client -connect 你的API域名:443 -showcerts < /dev/null | sed -n '/-----BEGIN CERTIFICATE-----/,/-----END CERTIFICATE-----/p' | tail -n 29 > isrg-root-x1.crt - 从本地操作系统的信任证书库中导出ISRG Root X1证书,选择PEM格式存储即可
- 用openssl命令从目标API站点导出:
- 打开Postman设置页:点击右上角齿轮图标→选择「Settings」
- 切换到
Certificates选项卡,打开CA Certificates对应的开关 - 点击「Select File」按钮,选择刚才导出的PEM格式根证书文件
- 重启Postman后重新发起请求即可正常通过SSL校验
临时测试应急方案(不建议常规使用)
如果仅需临时快速测试,可暂时关闭Postman的SSL证书校验:
- 打开Postman设置页的
General选项卡,关闭SSL certificate verification开关 - 重启后即可跳过证书校验直接发起请求,该方案存在安全风险,仅推荐本地测试场景使用
内容的提问来源于stack exchange,提问作者Rahib Rasheed
相关产品推荐
相关产品推荐

