[تم الحل] غير قادر على التحقق من الشهادة الأولى في Postman

تظهر خطأ "غير قادر على التحقق من الشهادة الأولى" في Postman عندما لا يستطيع Postman الوثوق بشهادة الأمان الخاصة بالخادم. ستستعرض هذه المقالة الحلول المحتملة لهذه المشكلة حتى تتمكن طلبات API الخاصة بك من العمل بسلاسة مرة أخرى!

Amir Hassan

Amir Hassan

4 مارس 2026

[تم الحل] غير قادر على التحقق من الشهادة الأولى في Postman

Apidog للمؤسسات

النشر على الخوادم المحلية

SSO و RBAC

متوافق مع SOC 2

استكشف Apidog للمؤسسات

يمكن أن يتسبب ظهور رسالة الخطأ "غير قادر على التحقق من الشهادة الأولى" داخل Postman في تعطيل سير عمل اختبار واجهة برمجة التطبيقات (API). نشأ هذا الخطأ بسبب تدبير أمني تم تنفيذه من قبل Postman لحماية الاتصال عبر HTTPS. الشهادة المقدمة من الخادم لا تلبي متطلبات ثقة Postman، مما يعيق إنشاء اتصال آمن.

💡
Apidog هو أداة شاملة لتطوير API مصممة لجعل تطوير API يبدو بسيطاً وسهلاً. مع وظائف لدورة حياة API بالكامل، يمكن للمستخدمين إنشاء واختبار وظهور وإعداد وثائق واجهات برمجة التطبيقات.

للمزيد حول Apidog، انقر على الزر أدناه للبدء مجاناً!
زر

تستكشف هذه المقالة حلولين رئيسيين لمعالجة هذا الخطأ بشكل فعال وضمان تنفيذ طلبات API دون انقطاع في Postman.

ما هو Postman؟

شعار Postman

Postman يبسط تطوير API للمبرمجين من خلال تقديم منصة مركزية للتصميم والاختبار والتوثيق. مجموعة الميزات الشاملة هذه تجعل من Postman أداة مفضلة بين المطورين لجميع المشاريع المتعلقة بواجهات برمجة التطبيقات.

ما هي الشهادات في APIs؟

تستند APIs (واجهات برمجة التطبيقات) في كثير من الأحيان إلى HTTPS (بروتوكول نقل النصوص الفائق آمن) للاتصال الآمن بين التطبيقات. يستخدم HTTPS الشهادات، والمعروفة أيضاً باسم الشهادات الرقمية أو شهادات طبقة المقابس الآمنة (SSL)، لتأسيس الثقة وتشفير نقل البيانات. إليك تحليل لدورها:

مكونات الشهادات

اسم النطاق: يحدد الموقع الإلكتروني / الخادم المرتبط بالشهادة.

هوية المؤسسة: معلومات حول الكيان الذي يمتلك الخادم.

المفتاح العام: يُستخدم للتشفير بواسطة الخادم.

التوقيع الرقمي: صادر عن جهة خارجية موثوقة (هيئة الشهادات - CA) للتحقق من صحة الشهادة.

كيف تعمل الشهادات في APIs

1.يبدأ العميل (مستخدم API) طلباً: يحاول العميل (التطبيق) الاتصال بخادم API باستخدام HTTPS.

2.يرسل الخادم الشهادة: يرسل الخادم شهادته إلى العميل.

3. العميل يتحقق من الشهادة: يتحقق العميل من صلاحية الشهادة مقابل قائمة هيئات الشهادات الموثوقة لديه، والتي تتضمن:

4. تم إنشاء اتصال آمن:

ما هي أسباب "غير قادر على التحقق من الشهادة الأولى" في Postman

يواجه Postman خطأ "غير قادر على التحقق من الشهادة الأولى" عندما لا يتمكن من إنشاء ثقة مع شهادة أمان الخادم المستخدمة في الاتصال عبر HTTPS. يمكن أن يحدث ذلك لعدة أسباب:

شهادات موقعة ذاتياً

قد تستخدم بعض الخوادم، وخاصة في بيئات التطوير، شهادات موقعة ذاتياً. هذه الشهادات تصدر من الخادم نفسه وليست صادرة عن هيئة شهادات موثوقة (CA). نظرًا لأن Postman لا يثق بشكل افتراضي بهذه الشهادات، تفشل عملية التحقق.

سلطة الشهادات غير الموثوقة

حتى إذا كانت الشهادة صادرة عن CA، فقد لا تعترف Postman بالسلطة ذاتها. قد يكون ذلك لأن CA ليست معروفة على نطاق واسع أو لم يتم تضمينها في قائمة CA الموثوقة الافتراضية في Postman.

شهادة منتهية الصلاحية

تمتلك الشهادة الصالحة تاريخ انتهاء صلاحية. إذا كانت شهادة الخادم قد انقضت، سيقوم Postman بتمييزها على أنها غير موثوقة، مما يؤدي إلى حدوث خطأ في التحقق.

اسم النطاق غير المطابق

يجب أن يتطابق اسم نطاق الشهادة (مثل "[عنوان URL غير صالح]") مع الخادم الذي يحاول Postman الاتصال به. أي تفاوت يؤدي إلى فشل التحقق.

سلسلة الشهادات غير الصحيحة

في بعض الأحيان، قد يستخدم الخادم شهادة وسيطة لإنشاء سلسلة من الثقة. إذا كانت هذه السلسلة غير مكتملة أو تم تكوينها بشكل غير صحيح، قد لا يتمكن Postman من التحقق من الشهادة النهائية.

تعطيل التحقق من شهادة SSL لإصلاح خطأ "غير قادر على التحقق من الشهادة الأولى" في Postman

هذه هي الحل الأول المحتمل لإصلاح خطأ "غير قادر على التحقق من الشهادة الأولى" في Postman، وذلك عن طريق تعطيل التحقق من شهادة SSL.

الخطوة 1 - افتح إعدادات Postman

فتح إعدادات Postman

أولاً، افتح الإعدادات عن طريق النقر على أيقونة الترس الموجودة في شريط العناوين.

الخطوة 2 - قم بإيقاف التحقق من أمان SSL

إيقاف التحقق من شهادة SSL في Postman

بعد ذلك، تحت قسم عام، قم بإيقاف التحقق من شهادة SSL.

بمجرد إيقاف التحقق من SSL، سيقوم Postman بالتوقف عن محاولة التحقق من الاتصال. سيسمح ذلك لنداءات API بالعمل كالمعتاد.

Apidog - تخصيص إعدادات شهادة SSL حسب رغبتك

Apidog هي منصة متطورة لتطوير API تسهل عليك عملية تطوير API عن طريق التعامل مع التعقيدات وتقديم واجهة مستخدم بسيطة وبديهية.

واجهة Apidog
زر

تعيين إعداد شهادة SSL مع Apidog

مع Apidog، يمكنك تخصيص إعدادات شهادة واجهة برمجة التطبيقات الخاصة بك لتقديم أفضل الخدمات لمستهلكي API لديك.

تخصيص إعدادات شهادة SSL في Apidog

على غرار Postman، يوفر لك Apidog خيار تشغيل أو إيقاف التحقق من شهادة SSL. يمكنك أيضًا الاطلاع على إعدادات الشهادة التفصيلية لضمان أن تعمل واجهة برمجة التطبيقات وفقاً لرؤيتك.

تعيين شهادات CA في Apidog

يمكنك أيضًا إضافة وإدارة شهادات SSL لكل نطاق، وتشغيلها أو إيقافها حسب متطلباتك.

اختبار نقاط نهاية API باستخدام Apidog

يمكن أن تؤدي التغييرات أثناء التطوير إلى كسر الأشياء في واجهة البرمجة الخاصة بك. يسمح لك Apidog باختبار كل نقطة نهاية API بعد التحريرات للتأكد من أن كل شيء لا يزال يعمل كما هو مخطط له.

للتفاعل مع وظيفة API معينة، ستحتاج إلى تقديم عنوان URL لنقطة النهاية. بالإضافة إلى ذلك، تتطلب بعض نقاط النهاية معلمات محددة لتنفيذها بشكل صحيح. تأكد من تضمينها إذا لزم الأمر!

إذا لم تكن واثقًا بعد من كيفية اختبار نقطة نهاية API، اقرأ هذه المقالة!

خاتمة

من خلال فهم الأسباب وراء الخطأ "غير قادر على التحقق من الشهادة الأولى" ودور الشهادات في أمان API، أصبحت الآن مجهزاً لمعالجة هذه المشكلة بشكل فعال. استكشفنا حلين رئيسيين: تثبيت شهادات موثوقة للخوادم ذات الشهادات الصالحة الصادرة عن هيئات الشهادات المعترف بها، وتعطيل التحقق من الشهادة (لأغراض الاختبار فقط، مع تحذير واضح بشأن المخاطر الأمنية المتضمنة).

تذكر أن الاتصال الآمن هو أمر بالغ الأهمية عند العمل مع واجهات برمجة التطبيقات. اختر الحل الذي يناسب وضعك بشكل أفضل، وإذا واجهت مزيداً من التعقيدات، استشر وثائق Postman أو اطلب المساعدة من مزود API. من خلال اتباع هذه الخطوات، يمكنك ضمان تفاعلات API سلسة وآمنة داخل Postman.

ممارسة تصميم API في Apidog

اكتشف طريقة أسهل لبناء واستخدام واجهات برمجة التطبيقات