Back to Gitlabhq

Utilisation de l'extension VS Code avec des certificats auto-signés

doc-locale/fr-fr/editor_extensions/visual_studio_code/ssl.md

19.3.03.9 KB
Original Source

Vous pouvez toujours utiliser l'extension GitLab pour VS Code même si votre instance GitLab utilise un certificat SSL auto-signé.

Si vous utilisez également un proxy pour vous connecter à votre instance GitLab, faites-le nous savoir dans l'issue 314. Si vous rencontrez toujours des problèmes de connexion après avoir effectué ces étapes, consultez l'epic 6244, qui contient des liens vers tous les problèmes SSL existants pour l'extension GitLab pour VS Code.

Utiliser l'extension avec une CA auto-signée {#use-the-extension-with-a-self-signed-ca}

Prérequis :

  • Votre instance GitLab utilise un certificat signé par une autorité de certification (CA) auto-signée.
  • Votre version de GitLab pour VS Code est 6.51.1 ou ultérieure.
  • Votre version de VS Code est 1.101.2 (mai 2025) ou ultérieure.
  • Le paramètre VS Code gitlab.ca n'est pas utilisé.
  1. Vérifiez que votre certificat CA est correctement ajouté à votre système pour que l'extension fonctionne. VS Code lit le magasin de certificats système et modifie toutes les requêtes node http pour qu'elles approuvent les certificats :

    mermaid
    %%{init: { "fontFamily": "GitLab Sans" }}%%
    graph LR
       accTitle: Self-signed certificate chain
       accDescr: Shows a self-signed CA that signs the GitLab instance certificate.
    
       A[Self-signed CA] -- signed --> B[Your GitLab instance certificate]
    

    La CA du certificat de l'instance GitLab doit être explicitement spécifiée en tant que CA approuvée. Si des certificats intermédiaires sont utilisés, ceux-ci doivent être disponibles sur le système. Si la chaîne complète ne se valide pas correctement, les connexions réseau au sein de l'extension échouent à l'authentification.

    Pour plus d'informations, consultez Self-signed certificate error when installing Python support in WSL dans le suivi des problèmes de Visual Studio Code.

  2. Dans votre settings.json VS Code, définissez "http.systemCertificates": true. La valeur par défaut est true, vous n'aurez donc peut-être pas besoin de modifier cette valeur.

  3. Suivez les instructions des sections suivantes en fonction de votre système d'exploitation.

Windows {#windows}

[!note] Ces instructions ont été testées sur Windows 10 et VS Code 1.60.0.

Vérifiez que vous pouvez voir votre CA auto-signée dans votre magasin de certificats :

  1. Ouvrez l'invite de commandes.
  2. Exécutez certmgr.
  3. Vérifiez que votre certificat apparaît dans Trusted Root Certification Authorities > Certificats.

Linux {#linux}

[!note] Ces instructions ont été testées sur Arch Linux 5.14.3-arch1-1 et VS Code 1.60.0.

  1. Utilisez les outils de votre système d'exploitation pour confirmer que vous pouvez ajouter votre CA auto-signée à votre système :
    • update-ca-trust (Fedora, RHEL, CentOS)
    • update-ca-certificates (Ubuntu, Debian, OpenSUSE, SLES)
    • trust (Arch)
  2. Confirmez que le certificat CA se trouve dans /etc/ssl/certs/ca-certificates.crt ou /etc/ssl/certs/ca-bundle.crt. VS Code vérifie cet emplacement.

MacOS {#macos}

[!note] Ces instructions ont été testées sur macOS Tahoe 26, VS Code 1.101.2 et GitLab pour VS Code 6.51.1.

Vérifiez que la CA auto-signée apparaît dans votre trousseau :

  1. Accédez à Finder > Applications > Utilities > Keychain Access.
  2. Dans la colonne de gauche, sélectionnez Système.
  3. Trouvez votre certificat CA auto-signé dans la liste.
  4. Faites un clic droit sur le certificat et sélectionnez Get Info.
  5. Développez la section Trust.
  6. Vérifiez que l'option Secure Sockets Layer (SSL) est définie sur « Always Trust ».