Ana sayfa → Yardım

Bir yapay zekâ API'sini çağırırken SSL certificate verify failed

Sizinle sağlayıcı arasındaki bir şey TLS'i sonlandırıyor ve çalışma ortamınızın güvenmediği bir sertifikayla yeniden imzalıyor. Sağlayıcının sertifikası sorunsuz; güven deponuzda araya girenin kök sertifikası eksik.

Gördüğünüz hata

Neden oluyor

Kurumsal proxy'ler, bazı antivirüs ürünleri ve çoğu VPN denetim cihazı, içine bakmak için HTTPS'i çözer, sonra kendi sertifikasını verir. İşletim sistemlerine bu kök merkezi olarak yüklenir; Python, Node ve Go ise çoğu zaman kendi güven depolarını getirir ya da kullanır ve onu hiç görmez. curl'ün başarılı, kodunuzun başarısız olduğu tam boşluk budur.

Hata, hiç proxy olmadan da, bir çalışma ortamının birlikte gelen CA listesi eskidiğinde ortaya çıkar – tipik olarak eski bir konteyner imajında ya da hiç güncellenmemiş uzun ömürlü bir VM'de.

Bu bir kimlik doğrulama sorunu değildir. İstek el sıkışmayı hiç tamamlamaz, bu yüzden hiçbir anahtar gönderilmez ve hiçbir şey sağlayıcının kayıtlarına ulaşmaz.

Sebebin bu olduğunu doğrulayın

Gerçekte aldığınız sertifikayı kimin imzaladığına bakın:

openssl s_client -connect YOUR_DOMAIN:443 -servername YOUR_DOMAIN </dev/null 2>/dev/null \
  | openssl x509 -noout -issuer -subject

Veren taraf herkese açık bir CA ise çalışma ortamınızın güven deposu eskimiştir. Şirketinizin, bir güvenlik cihazının ya da bir antivirüs üreticisinin adı geçiyorsa trafik araya giriliyordur ve o kök sertifikayı çalışma ortamınızın baktığı yere yüklemeniz gerekir.

Nasıl düzeltilir

  1. Çalışma ortamını doğru CA paketine yönlendirinAraya girenin kök sertifikasını dışa aktarın ve Python için REQUESTS_CA_BUNDLE ya da SSL_CERT_FILE, Node için NODE_EXTRA_CA_CERTS ayarlayın. Bu, doğrulamayı açık tutar – asıl mesele de bu.
  2. Birlikte gelen sertifikaları güncelleyincertifi paketini yeniden kurun ya da yükseltin veya konteyneri güncel bir temel imaj üzerinde yeniden oluşturun. Eskimiş paketler daha yeni ara sertifikalara karşı başarısız olur.
  3. Doğrulamayı kapatmayınverify=False ve NODE_TLS_REJECT_UNAUTHORIZED=0, herhangi bir sertifikayı – ağınızda kim varsa onunkini de – kabul ederek hatayı ortadan kaldırır. O bağlantı üzerinden bir API anahtarı gönderiyorsunuz.
Bu tamamen istemci tarafında olur, bu yüzden APICLAN kullanım kaydınızda başarısız bir el sıkışma görünmez – istek hiç ulaşmamıştır. TLS hatasıyla birlikte boş bir kayıt beklenen birleşimdir, ikinci bir sorun değil.

İlgili konular

OpenAI uyumlu bir API'yi çağırırken Unexpected token '<' hatası401 invalid API key – anahtar doğru göründüğü halde hata veriyorsa

Son kontrol: 2026-10-01. Canlı bir OpenAI uyumlu ağ geçidinde teşhis edilen sorunlardan yazılmıştır, başka sitelerden derlenmemiştir.