楽天セール開催中!ポイント最大11倍!セール会場へ

Claude Code│SSL証明書エラー・プロキシ接続の対処法|社内ネットワーク

会社のネットワークからClaude Codeを使うと、次のようなメッセージで接続できないことがあります。

SSL certificate verification failed. Check your proxy or corporate SSL certificates
Unable to connect to API: Self-signed certificate detected. Check your proxy or corporate SSL certificates

プロキシやファイアウォールがTLS通信を仲介している環境で発生します。

個人のPC環境では出にくく、社内ネットワークで初めて遭遇しやすいエラーです。

目次

ログイン時は原因コードまで表示される

/login や起動時の接続チェックで失敗した場合は、OpenSSLのエラーコードと対処法が同時に表示されます。

SSL certificate error (UNABLE_TO_GET_ISSUER_CERT_LOCALLY). If you are behind a corporate
proxy or TLS-intercepting firewall, set NODE_EXTRA_CA_CERTS to your CA bundle path,
or ask IT to allowlist *.anthropic.com. Run `claude doctor` for details.

原因の切り分けには claude doctor コマンドが使えます。

対処法:CA証明書のパスを指定する

社内で使用しているCA証明書バンドルを出力し、そのファイルパスを環境変数で指定します。

export NODE_EXTRA_CA_CERTS=/path/to/ca-bundle.pem

証明書の入手方法は情報システム部門など社内の管理者にご確認ください。

別の対処法として、社内プロキシで *.anthropic.com を許可リストに追加してもらう方法もあります。

避けるべき回避策

NODE_TLS_REJECT_UNAUTHORIZED=0 は設定しないでください。

これは証明書の検証自体を無効化する設定です。

公式ドキュメントでも、この設定を使用しないよう明記されています。

接続は可能になりますが、通信相手が正当かどうかを確認しなくなります。

社内ネットワーク環境であっても、認証情報やソースコードを送信する経路で検証を無効にするのは重大なリスクがあります。

再試行の挙動に関する仕様変更

証明書の検証失敗は、v2.1.199以降は再試行されません。

そのため初回で即座にエラーが表示されます。

以前のバージョンでは数分間再試行を繰り返してから表示されていました。

「以前は待たされたのに、現在はすぐ失敗する」と感じる場合、この仕様変更が原因です。

なお、TLSハンドシェイクのタイムアウトなど一時的な通信失敗については、引き続き再試行されます。

クラウドセッションで特定のホストのみ遮断される場合

Claude Code on the web やルーチンの実行中に、次のようなエラーで失敗することがあります。

HTTP 403
x-deny-reason: host_not_allowed

これは手元のローカルネットワークの問題ではありません。

クラウドセッションはサンドボックス内で稼働しており、外部への通信が環境の許可リストによって制限されています。

既定の環境は Trusted access であり、パッケージレジストリやクラウドAPI、一般的な開発用ドメインへの通信は許可され、それ以外は遮断されます。

GitHub操作やMCPコネクタは別経路を使用するため、そちらだけ正常に動作し続ける場合があります。

宛先証明書の不一致に見えるエラーが発生している場合も、プロキシ側で接続が切断されたことが原因です。

許可リストに追加する

  • ルーチンを編集で開くか、クラウドセッションを開始する
  • 環境名(Default など)が表示されたクラウドのアイコンを選び、セレクタを開く
  • 環境にカーソルを合わせて設定アイコンをクリックする
  • Network access を Trusted から Custom に変え、Allowed domains にドメインを1行ずつ追加する
  • 既定の許可リストも残したい場合は、パッケージマネージャーを含めるチェックを入れる

起動しない・インストールできない場合の切り分け手順はこちらをご確認ください。

Claude Codeのエラー対処は、ほかにも書いています。

まとめ

  • 社内ネットワークでのSSLエラーは NODE_EXTRA_CA_CERTS で解決する
  • NODE_TLS_REJECT_UNAUTHORIZED=0 は使わない
  • 原因コードの確認は claude doctor
  • 証明書の失敗は v2.1.199 以降すぐエラーになる(再試行しない)
  • クラウドセッションの host_not_allowed は環境の許可リストの問題。
    手元の設定ではない

ほかのメッセージはClaudeのエラーメッセージ一覧に整理しています。

この記事は2026年9月7日に、Claude Code公式ドキュメントのエラーリファレンスを確認して作成しています。

よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

次に学ぶ・作業環境を選ぶ

学習を続けたい方や、作業環境を整えたい方は、目的に合うガイドをご覧ください。

生成AIのおすすめ書籍

周辺機器の優先度

目次