يمكن أن يتسبب ظهور رسالة الخطأ "غير قادر على التحقق من الشهادة الأولى" داخل Postman في تعطيل سير عمل اختبار واجهة برمجة التطبيقات (API). نشأ هذا الخطأ بسبب تدبير أمني تم تنفيذه من قبل Postman لحماية الاتصال عبر HTTPS. الشهادة المقدمة من الخادم لا تلبي متطلبات ثقة Postman، مما يعيق إنشاء اتصال آمن.
للمزيد حول Apidog، انقر على الزر أدناه للبدء مجاناً!
تستكشف هذه المقالة حلولين رئيسيين لمعالجة هذا الخطأ بشكل فعال وضمان تنفيذ طلبات API دون انقطاع في Postman.
ما هو Postman؟

Postman يبسط تطوير API للمبرمجين من خلال تقديم منصة مركزية للتصميم والاختبار والتوثيق. مجموعة الميزات الشاملة هذه تجعل من Postman أداة مفضلة بين المطورين لجميع المشاريع المتعلقة بواجهات برمجة التطبيقات.

ما هي الشهادات في APIs؟
تستند APIs (واجهات برمجة التطبيقات) في كثير من الأحيان إلى HTTPS (بروتوكول نقل النصوص الفائق آمن) للاتصال الآمن بين التطبيقات. يستخدم HTTPS الشهادات، والمعروفة أيضاً باسم الشهادات الرقمية أو شهادات طبقة المقابس الآمنة (SSL)، لتأسيس الثقة وتشفير نقل البيانات. إليك تحليل لدورها:
مكونات الشهادات
اسم النطاق: يحدد الموقع الإلكتروني / الخادم المرتبط بالشهادة.
هوية المؤسسة: معلومات حول الكيان الذي يمتلك الخادم.
المفتاح العام: يُستخدم للتشفير بواسطة الخادم.
التوقيع الرقمي: صادر عن جهة خارجية موثوقة (هيئة الشهادات - CA) للتحقق من صحة الشهادة.
كيف تعمل الشهادات في APIs
1. يبدأ العميل (مستخدم API) طلباً: يحاول العميل (التطبيق) الاتصال بخادم API باستخدام HTTPS.
2. يرسل الخادم الشهادة: يرسل الخادم شهادته إلى العميل.
3. العميل يتحقق من الشهادة: يتحقق العميل من صلاحية الشهادة مقابل قائمة هيئات الشهادات الموثوقة لديه، والتي تتضمن:
- التحقق من اسم النطاق: يضمن تطابق الشهادة مع الخادم الذي يتصل به.
- التحقق من التوقيع الرقمي: يؤكد صحة الشهادة.
- التحقق من تاريخ انتهاء الصلاحية: يضمن أن الشهادة ليست منتهية.
4. تم إنشاء اتصال آمن:
- إذا كانت عملية التحقق ناجحة، فإن العميل يثق بالخادم ويقوم بإنشاء اتصال آمن.
- يتم تشفير البيانات المتبادلة طوال تفاعل API باستخدام المفتاح العام للخادم. فقط المفتاح الخاص بالخادم يمكنه فك تشفير هذه البيانات، مما يضمن السرية.
ما هي أسباب "غير قادر على التحقق من الشهادة الأولى" في Postman
يواجه Postman خطأ "غير قادر على التحقق من الشهادة الأولى" عندما لا يتمكن من إنشاء ثقة مع شهادة أمان الخادم المستخدمة في الاتصال عبر HTTPS. يمكن أن يحدث ذلك لعدة أسباب:
شهادات موقعة ذاتياً
قد تستخدم بعض الخوادم، وخاصة في بيئات التطوير، شهادات موقعة ذاتياً. هذه الشهادات تصدر من الخادم نفسه وليست صادرة عن هيئة شهادات موثوقة (CA). نظرًا لأن Postman لا يثق بشكل افتراضي بهذه الشهادات، تفشل عملية التحقق.
سلطة الشهادات غير الموثوقة
حتى إذا كانت الشهادة صادرة عن CA، فقد لا تعترف Postman بالسلطة ذاتها. قد يكون ذلك لأن CA ليست معروفة على نطاق واسع أو لم يتم تضمينها في قائمة CA الموثوقة الافتراضية في Postman.
شهادة منتهية الصلاحية
تمتلك الشهادة الصالحة تاريخ انتهاء صلاحية. إذا كانت شهادة الخادم قد انقضت، سيقوم Postman بتمييزها على أنها غير موثوقة، مما يؤدي إلى حدوث خطأ في التحقق.
اسم النطاق غير المطابق
يجب أن يتطابق اسم نطاق الشهادة (مثل "[عنوان URL غير صالح]") مع الخادم الذي يحاول Postman الاتصال به. أي تفاوت يؤدي إلى فشل التحقق.
سلسلة الشهادات غير الصحيحة
في بعض الأحيان، قد يستخدم الخادم شهادة وسيطة لإنشاء سلسلة من الثقة. إذا كانت هذه السلسلة غير مكتملة أو تم تكوينها بشكل غير صحيح، قد لا يتمكن Postman من التحقق من الشهادة النهائية.
تعطيل التحقق من شهادة SSL لإصلاح خطأ "غير قادر على التحقق من الشهادة الأولى" في Postman
هذه هي الحل الأول المحتمل لإصلاح خطأ "غير قادر على التحقق من الشهادة الأولى" في Postman، وذلك عن طريق تعطيل التحقق من شهادة SSL.
الخطوة 1 - افتح إعدادات Postman

أولاً، افتح الإعدادات عن طريق النقر على أيقونة الترس الموجودة في شريط العناوين.
الخطوة 2 - قم بإيقاف التحقق من أمان SSL

بعد ذلك، تحت قسم عام، قم بإيقاف التحقق من شهادة SSL.
بمجرد إيقاف التحقق من SSL، سيقوم Postman بالتوقف عن محاولة التحقق من الاتصال. سيسمح ذلك لنداءات API بالعمل كالمعتاد.
Apidog - تخصيص إعدادات شهادة SSL حسب رغبتك
Apidog هي منصة متطورة لتطوير API تسهل عليك عملية تطوير API عن طريق التعامل مع التعقيدات وتقديم واجهة مستخدم بسيطة وبديهية.

تعيين إعداد شهادة SSL مع Apidog
مع Apidog، يمكنك تخصيص إعدادات شهادة واجهة برمجة التطبيقات الخاصة بك لتقديم أفضل الخدمات لمستهلكي API لديك.

على غرار Postman، يوفر لك Apidog خيار تشغيل أو إيقاف التحقق من شهادة SSL. يمكنك أيضًا الاطلاع على إعدادات الشهادة التفصيلية لضمان أن تعمل واجهة برمجة التطبيقات وفقاً لرؤيتك.

يمكنك أيضًا إضافة وإدارة شهادات SSL لكل نطاق، وتشغيلها أو إيقافها حسب متطلباتك.
اختبار نقاط نهاية API باستخدام Apidog
يمكن أن تؤدي التغييرات أثناء التطوير إلى كسر الأشياء في واجهة البرمجة الخاصة بك. يسمح لك Apidog باختبار كل نقطة نهاية API بعد التحريرات للتأكد من أن كل شيء لا يزال يعمل كما هو مخطط له.

للتفاعل مع وظيفة API معينة، ستحتاج إلى تقديم عنوان URL لنقطة النهاية. بالإضافة إلى ذلك، تتطلب بعض نقاط النهاية معلمات محددة لتنفيذها بشكل صحيح. تأكد من تضمينها إذا لزم الأمر!
إذا لم تكن واثقًا بعد من كيفية اختبار نقطة نهاية API، اقرأ هذه المقالة!

خاتمة
من خلال فهم الأسباب وراء الخطأ "غير قادر على التحقق من الشهادة الأولى" ودور الشهادات في أمان API، أصبحت الآن مجهزاً لمعالجة هذه المشكلة بشكل فعال. استكشفنا حلين رئيسيين: تثبيت شهادات موثوقة للخوادم ذات الشهادات الصالحة الصادرة عن هيئات الشهادات المعترف بها، وتعطيل التحقق من الشهادة (لأغراض الاختبار فقط، مع تحذير واضح بشأن المخاطر الأمنية المتضمنة).
تذكر أن الاتصال الآمن هو أمر بالغ الأهمية عند العمل مع واجهات برمجة التطبيقات. اختر الحل الذي يناسب وضعك بشكل أفضل، وإذا واجهت مزيداً من التعقيدات، استشر وثائق Postman أو اطلب المساعدة من مزود API. من خلال اتباع هذه الخطوات، يمكنك ضمان تفاعلات API سلسة وآمنة داخل Postman.
![[تم الحل] غير قادر على التحقق من الشهادة الأولى في Postman](https://assets.apidog.com/blog/2024/04/postman-unable-to-verify-first-certificate-cover.png)