npm · npm
A mensagem
npm ERR! request to https://registry.npmjs.org/express failed, reason: unable to verify the first certificate
O que significa
A conexão TLS falhou: a cadeia de certificados que o servidor apresentou sobe até uma autoridade em que o node não confia. Na esmagadora maioria é uma rede corporativa cujo proxy abre o tráfego e o reassina com o próprio certificado; às vezes é um servidor que não enviou o certificado intermediário. Ensinar ao npm a raiz da sua empresa com npm config set cafile é o conserto correto. O strict-ssl false também faz esta linha desaparecer, mas desliga a verificação de certificados por completo, o que permite que qualquer um no caminho lhe entregue pacotes alterados: não use.
A correção
npm config set cafile /etc/ssl/corp-ca.pem- Impresso por
- npm
- npm
- 20
No npm a causa está na primeira linha code XXXX e não nas seis últimas linhas npm ERR!, e quando a falha vem da árvore de dependências ou de uma compilação nativa em vez do seu código, apagar node_modules e instalar de novo resolve metade dos casos.
Como ler uma mensagem de erro
- Leia da primeira linha para baixo. Quanto mais abaixo, mais são as tripas da ferramenta; a causa costuma estar no topo.
- Se há arquivo e número de linha, comece ali — não o quadro superior da pilha, e sim a linha mais alta que nomeie um arquivo seu.
- Pesquise a mensagem literal, mas tire primeiro seus caminhos e nomes de variáveis: é isso que impede a busca de casar.
- A mesma condição é redigida de formas diferentes conforme a versão. Se os resultados não batem, some o número da versão.
- Antes de colar uma correção, veja o que ela descarta. Algumas não dá para desfazer.
Perguntas frequentes
Q. O que significa “npm ERR! request to https://registry.npmjs.org/express failed, reason: unable to verify the first certificate”?
A conexão TLS falhou: a cadeia de certificados que o servidor apresentou sobe até uma autoridade em que o node não confia. Na esmagadora maioria é uma rede corporativa cujo proxy abre o tráfego e o reassina com o próprio certificado; às vezes é um servidor que não enviou o certificado intermediário. Ensinar ao npm a raiz da sua empresa com npm config set cafile é o conserto correto. O strict-ssl false também faz esta linha desaparecer, mas desliga a verificação de certificados por completo, o que permite que qualquer um no caminho lhe entregue pacotes alterados: não use.
Q. Como corrigir?
npm config set cafile /etc/ssl/corp-ca.pem — antes de rodar, veja acima o que este comando descarta.
Q. Qual ferramenta imprime isso?
npm. Fica em npm e a mensagem tem 13 palavras.