ssl.SSLCertVerificationError: [SSL: CERTIFICATE_VERIFY_FAILED] unable to get local issuer certificateError: unable to verify the first certificateUNABLE_TO_GET_ISSUER_CERT_LOCALLYrequests.exceptions.SSLError ... certificate verify failedKurumsal proxy'ler, bazı antivirüs ürünleri ve çoğu VPN denetim cihazı, içine bakmak için HTTPS'i çözer, sonra kendi sertifikasını verir. İşletim sistemlerine bu kök merkezi olarak yüklenir; Python, Node ve Go ise çoğu zaman kendi güven depolarını getirir ya da kullanır ve onu hiç görmez. curl'ün başarılı, kodunuzun başarısız olduğu tam boşluk budur.
Hata, hiç proxy olmadan da, bir çalışma ortamının birlikte gelen CA listesi eskidiğinde ortaya çıkar – tipik olarak eski bir konteyner imajında ya da hiç güncellenmemiş uzun ömürlü bir VM'de.
Bu bir kimlik doğrulama sorunu değildir. İstek el sıkışmayı hiç tamamlamaz, bu yüzden hiçbir anahtar gönderilmez ve hiçbir şey sağlayıcının kayıtlarına ulaşmaz.
Gerçekte aldığınız sertifikayı kimin imzaladığına bakın:
openssl s_client -connect YOUR_DOMAIN:443 -servername YOUR_DOMAIN </dev/null 2>/dev/null \
| openssl x509 -noout -issuer -subject
Veren taraf herkese açık bir CA ise çalışma ortamınızın güven deposu eskimiştir. Şirketinizin, bir güvenlik cihazının ya da bir antivirüs üreticisinin adı geçiyorsa trafik araya giriliyordur ve o kök sertifikayı çalışma ortamınızın baktığı yere yüklemeniz gerekir.
Son kontrol: 2026-10-01. Canlı bir OpenAI uyumlu ağ geçidinde teşhis edilen sorunlardan yazılmıştır, başka sitelerden derlenmemiştir.