Gặp phải thông báo lỗi "Không thể xác minh Chứng chỉ đầu tiên" trong Postman có thể làm gián đoạn quy trình thử nghiệm API của bạn. Lỗi này phát sinh do một biện pháp bảo mật được Postman thực hiện để bảo vệ giao tiếp qua HTTPS. Chứng chỉ được trình bày bởi máy chủ không đáp ứng yêu cầu tin cậy của Postman, cản trở việc tạo ra một kết nối an toàn.
Để tìm hiểu thêm về Apidog, hãy nhấp vào nút bên dưới để bắt đầu miễn phí!
Bài viết này khám phá hai giải pháp chính để giải quyết hiệu quả lỗi này và đảm bảo việc thực hiện yêu cầu API không bị gián đoạn trong Postman.
Postman là gì?

Postman đơn giản hóa phát triển API cho lập trình viên bằng cách cung cấp một nền tảng tập trung cho thiết kế, thử nghiệm và tài liệu. Bộ tính năng toàn diện này định vị Postman như một công cụ yêu thích trong số các nhà phát triển cho tất cả các dự án liên quan đến API.

Chứng chỉ trong API là gì?
API (Giao diện lập trình ứng dụng) thường dựa vào HTTPS (Giao thức truyền tải siêu văn bản an toàn) để giao tiếp an toàn giữa các ứng dụng. HTTPS sử dụng chứng chỉ, còn được gọi là chứng chỉ số hoặc chứng chỉ Secure Sockets Layer (SSL), để thiết lập sự tin tưởng và mã hóa việc truyền dữ liệu. Dưới đây là một phân tích về vai trò của chúng:
Các thành phần của Chứng chỉ
Tên miền: Xác định trang web/máy chủ liên quan đến chứng chỉ.
Định danh tổ chức: Thông tin về thực thể sở hữu máy chủ.
Khóa công khai: Được sử dụng cho mã hóa bởi máy chủ.
Chữ ký số: Được cấp bởi một bên thứ ba đáng tin cậy (Cơ quan cấp chứng chỉ - CA) để xác minh tính xác thực của chứng chỉ.
Chứng chỉ hoạt động như thế nào trong API
1. Một khách hàng (người dùng API) khởi động một yêu cầu: Khách hàng (ứng dụng) cố gắng kết nối với máy chủ API bằng cách sử dụng HTTPS.
2. Máy chủ gửi chứng chỉ: Máy chủ gửi chứng chỉ của nó cho khách hàng.
3. Khách hàng xác minh chứng chỉ: Khách hàng kiểm tra tính hợp lệ của chứng chỉ so với danh sách CA tin cậy của nó, bao gồm:
- Kiểm tra tên miền: Đảm bảo rằng chứng chỉ khớp với máy chủ mà nó đang kết nối.
- Đối chiếu chữ ký số: Xác nhận tính xác thực của chứng chỉ.
- Kiểm tra ngày hết hạn: Đảm bảo rằng chứng chỉ chưa hết hạn.
4. Kết nối an toàn đã được thiết lập:
- Nếu việc xác minh thành công, khách hàng tin tưởng máy chủ và thiết lập một kết nối an toàn.
- Dữ liệu được trao đổi trong toàn bộ tương tác API sau đó được mã hóa bằng khóa công khai của máy chủ. Chỉ có khóa riêng của máy chủ mới có thể giải mã dữ liệu này, đảm bảo tính bảo mật.
Nguyên nhân gây ra "Không thể xác minh Chứng chỉ đầu tiên" trong Postman
Postman gặp phải lỗi "Không thể xác minh Chứng chỉ đầu tiên" khi nó không thể thiết lập sự tin tưởng với chứng chỉ bảo mật của máy chủ được sử dụng cho giao tiếp HTTPS. Điều này có thể xảy ra vì một số lý do:
Chứng chỉ tự ký
Có một số máy chủ, đặc biệt là trong môi trường phát triển, có thể sử dụng chứng chỉ tự ký. Những chứng chỉ này được tạo ra bởi chính máy chủ và không được cấp bởi Cơ quan cấp chứng chỉ (CA) đáng tin cậy. Vì Postman không tự động tin tưởng những chứng chỉ này, nên việc xác minh không thành công.
Cơ quan cấp chứng chỉ không đáng tin cậy
Ngay cả khi chứng chỉ được cấp bởi một CA, chính CA đó có thể không được Postman công nhận. Điều này có thể do CA không được biết đến rộng rãi hoặc không có trong danh sách CA tin cậy mặc định của Postman.
Chứng chỉ hết hạn
Một chứng chỉ hợp lệ có ngày hết hạn. Nếu chứng chỉ của máy chủ đã hết hạn, Postman sẽ đánh dấu nó là không đáng tin cậy, gây ra lỗi xác minh.
Tên miền không khớp
Tên miền của chứng chỉ (ví dụ: "[URL không hợp lệ đã bị xóa]") phải khớp với máy chủ mà Postman đang cố gắng kết nối. Bất kỳ sự chênh lệch nào đều kích hoạt thất bại trong xác minh.
Chuỗi chứng chỉ không chính xác
Đôi khi, một máy chủ có thể sử dụng một chứng chỉ trung gian để thiết lập một chuỗi tin cậy. Nếu chuỗi này không hoàn chỉnh hoặc được cấu hình không đúng, Postman có thể không xác minh được chứng chỉ cuối cùng.
Tắt xác minh chứng chỉ SSL để khắc phục lỗi "Không thể xác minh Chứng chỉ đầu tiên" trong Postman
Đây là giải pháp tiềm năng đầu tiên để khắc phục lỗi "Không thể xác minh chứng chỉ đầu tiên" trong Postman, đó là bằng cách tắt xác minh chứng chỉ SSL.
Bước 1 - Mở Cài đặt của Postman

Đầu tiên, mở Cài đặt bằng cách nhấp vào biểu tượng bánh răng ở thanh đầu.
Bước 2 - Tắt xác minh bảo mật SSL

Kế tiếp, trong phần Chung, tắt xác minh chứng chỉ SSL.
Khi xác minh SSL đã bị tắt, Postman sẽ không còn cố gắng xác minh kết nối nữa. Điều này sẽ cho phép các cuộc gọi API hoạt động như bình thường.
Apidog - Tùy chỉnh Cài đặt Chứng chỉ SSL theo ý muốn của bạn
Apidog là một nền tảng phát triển API mạnh mẽ giúp đơn giản hóa quy trình phát triển API bằng cách xử lý những phức tạp và cung cấp cho người dùng giao diện người dùng đơn giản và trực quan.

Thiết lập Cài đặt Chứng chỉ SSL Với Apidog
Với Apidog, bạn có thể tùy chỉnh cài đặt chứng chỉ của API của bạn để cung cấp dịch vụ tốt nhất cho người tiêu dùng API của bạn.

Tương tự như Postman, Apidog cung cấp cho bạn tùy chọn để bật hoặc tắt xác minh chứng chỉ SSL. Bạn cũng có thể xem xét các cài đặt chứng chỉ chi tiết hơn để đảm bảo rằng API của bạn hoạt động theo tầm nhìn của bạn.

Bạn cũng có thể thêm và quản lý chứng chỉ SSL cho từng miền, và bật hoặc tắt tùy thuộc vào yêu cầu của bạn.
Thử nghiệm các Điểm cuối API Sử dụng Apidog
Các thay đổi trong quá trình phát triển có thể làm hỏng mọi thứ trong API của bạn. Apidog cho phép bạn kiểm tra từng điểm cuối API sau khi chỉnh sửa để đảm bảo mọi thứ vẫn hoạt động theo kế hoạch.

Để tương tác với một chức năng API cụ thể, bạn cần cung cấp URL của điểm cuối. Thêm vào đó, một số điểm cuối yêu cầu các tham số cụ thể để thực hiện đúng. Hãy chắc chắn bao gồm chúng nếu cần!
Nếu bạn vẫn chưa tự tin về cách thử nghiệm một điểm cuối API, hãy đọc bài viết này!

Kết luận
Bằng cách hiểu các lý do đằng sau lỗi "Không thể xác minh Chứng chỉ đầu tiên" và vai trò của các chứng chỉ trong bảo mật API, bạn đã được trang bị để xử lý vấn đề này một cách hiệu quả. Chúng tôi đã khám phá hai giải pháp chính: cài đặt các chứng chỉ đáng tin cậy cho các máy chủ có chứng chỉ hợp lệ do các CA được công nhận cấp, và tắt xác minh chứng chỉ (chỉ cho mục đích thử nghiệm, với cảnh báo rõ ràng về những rủi ro bảo mật liên quan).
Hãy nhớ rằng, giao tiếp an toàn là cực kỳ quan trọng khi làm việc với các API. Chọn giải pháp phù hợp nhất với tình huống của bạn, và nếu bạn gặp phải những phức tạp khác, hãy tham khảo tài liệu của Postman hoặc tìm sự trợ giúp từ nhà cung cấp API. Bằng cách làm theo các bước này, bạn có thể đảm bảo các tương tác API diễn ra suôn sẻ và an toàn trong Postman.
![[Đã giải quyết] Không thể xác minh chứng chỉ đầu tiên trong Postman](https://assets.apidog.com/blog/2024/04/postman-unable-to-verify-first-certificate-cover.png)