Skip to main content
您可以在没有 SSL 证书的情况下使用 Bright Data 产品:
  1. 使用 Bright Data Proxy API。阅读更多内容: API 与原生访问
  2. 通过我们的 KYC 验证流程 获取账户验证
使用 SSL 证书可以在 原生代理模式下,与 住宅代理Web Unlocker APISERP API 建立端到端加密连接。 如果您只是进行初步测试,也可以不安装 SSL 证书,稍后再使用。 使用 SSL 证书非常简单。下载证书,然后根据使用环境选择相应方式加载即可。

下载 SSL 证书

Bright Data 当前的 SSL 证书使用代理端口 44445(2026 年 7 月推出)。端口 2222533335 上的旧证书将于 2026 年 9 月 25 日到期。请参阅根证书迁移指南
  1. 右键点击链接,将文件“另存为”到本地。
  2. 解压文件并选择要使用的证书。大多数用户——尤其是新用户——应使用新版 SSL 证书。

Bright Data 新版 SSL 证书

Bright Data 当前的 SSL 证书为 brightdata_root_ca_44445.crt,原生代理连接使用端口 44445。所有新配置都应使用此证书。如需从旧端口迁移的分步说明,请参阅根证书迁移指南 新证书必须与端口 44445 配合使用。端口 2222533335 上的旧证书将于 2026 年 9 月 25 日 00:00 UTC 到期,且无法延期或续订。该日期之后仍依赖旧证书的流量将失败。更多信息请参阅:FAQ:我应该使用哪个端口?

在代码中使用 SSL 证书

如果您编写爬虫代码,在大多数情况下无需在系统中安装证书。只需在代码中加载证书即可。例如,CURL:
您可以参考 Bright Data 控制台中的示例代码查看具体语法。
如果 Windows 上的 curl 在端口 44445 上因 CRYPT_E_REVOCATION_OFFLINECERT_TRUST_REVOCATION_STATUS_UNKNOWN 而失败,请添加 --ssl-revoke-best-effort 参数。详情请参阅 Windows curl 端口 44445 SSL 错误

安装 SSL 证书

在某些情况下(例如某些无法从本地加载证书的第三方工具),仍需要在您的计算机上安装证书。

我应该将证书安装在哪里?

SSL 证书需要安装在运行实际爬虫代码或应用程序的主机上 大多数情况下,这是您的个人电脑;但如果您在云服务器上运行代码,则必须将证书安装到该服务器上。

安装步骤

只需 2 分钟 — 按以下步骤操作即可:
  • 如果还没有下载,请右键点击链接,将文件“另存为”到本地。
  • 双击 ca.crt 文件
  • 按照 Windows 的提示安装证书
  • 重启电脑
  • 重启后,您就可以连接所需的 Bright Data 产品(住宅代理、Web Unlocker API 或 SERP API)

如何忽略 SSL 错误?

在某些情况下,你需要安装我们的证书或忽略 SSL 错误,才能访问特定的产品或功能。如果你不想安装我们的证书,你可以选择忽略 SSL 错误。请查看以下不同编程语言的代码示例,高亮的部分就是你需要添加到代码中以忽略 SSL 错误的内容。

Bright Data Proxy Manager SSL 分析

某些功能要求 Proxy Manager 访问 HTTPS 流量。你可以在代理端口的配置页面启用 SSL Analyzing(SSL 分析) 来实现。 一旦你允许 Proxy Manager 终止 SSL,你还需要信任 Bright Data 证书颁发机构(CA) 在底层,Proxy Manager 会与目标站点建立一个安全加密的 HTTPS 连接,解密流量以记录请求并根据你的设置执行规则,然后再以加密的 HTTPS 连接将响应返回给你的客户端,使用我们的 CA 所签署的证书。