Algunas redes corporativas y empresariales realizan interceptación de TLS (“inspección SSL”) en el tráfico HTTPS saliente (normalmente mediante Zscaler o puertas de enlace de seguridad similares). Devin Desktop Editor debe establecer conexiones TLS salientes con servicios externos (para iniciar sesión y usar funciones basadas en la nube). Si el tráfico inspeccionado se vuelve a firmar con una CA de inspección empresarial en la que tu máquina o entorno de ejecución no confían (o la cadena está incompleta), es posible que Devin Desktop no pueda conectarse y muestre errores de SSL/certificado o de negociación. En particular, puede ser necesario solucionar problemas de inspección SSL/TLS si:Documentation Index
Fetch the complete documentation index at: https://docs.devinenterprise.com/llms.txt
Use this file to discover all available pages before exploring further.
- Ves “Failed to connect” u otros errores de red similares
- El editor o el panel Cascade muestran una pantalla en blanco y nunca cargan
- Cascade u otras funciones basadas en la nube no pueden cargarse ni conectarse
- Los flujos de inicio de sesión o activación fallan de forma inesperada
- Las funciones funcionan en un punto de acceso o una red doméstica, pero fallan en la red corporativa
- Ves errores de certificado o de negociación TLS en los logs/devtools
Si también tienes problemas relacionados con el proxy, consulta Configuración del proxy.
1. Comprueba si tu red usa inspección SSL
- ¿Realizamos intercepción de TLS / inspección SSL en el tráfico HTTPS saliente?
- ¿La inspección SSL está habilitada para las estaciones de trabajo de los desarrolladores y las herramientas de desarrollo (no solo los navegadores)?
- ¿Qué cadena de CA raíz / CA intermedia se usa para firmar el tráfico inspeccionado?
- ¿Esa cadena de CA está instalada en los endpoints y es de confianza para las aplicaciones y los entornos de ejecución usados para el desarrollo?
2. Capture el error subyacente en Devin Desktop (herramienta para desarrollador → consola)
- Abra Help → Dev Tools / herramienta para desarrollador
- Seleccione la pestaña consola
- Busque errores en rojo
- Expanda cada entrada de error para ver todos los detalles (campos de error anidados / stack traces)
-
certificate signed by unknown authority -
unable to verify the first certificate -
self signed certificate in certificate chain -
UNABLE_TO_VERIFY_LEAF_SIGNATURE
-
unable to get local issuer certificate -
unable to get issuer certificate
-
handshake_failure -
wrong version number -
protocol negotiation failed -
ERR_SSL_PROTOCOL_ERROR
3. Qué causa esto en entornos con inspección SSL
- La CA raíz de inspección empresarial no es de confianza para el endpoint, y/o
- La cadena de certificados de inspección está incompleta (falta la CA intermedia), y/o
- El IDE/entorno de ejecución usa un almacén de confianza distinto del del sistema operativo que no incluye la cadena de CA de inspección empresarial, y/o
- La política empresarial aplica restricciones de TLS que interrumpen la negociación (versión mínima de TLS/cifrados, bloqueo del tráfico que no puede descifrarse, etc.)
4. Trabaja con tu equipo de TI/seguridad para resolverlo
A) Validar la política de inspección SSL para el tráfico de Devin Desktop
- Si la inspección SSL se aplica al tráfico HTTPS saliente relacionado con Devin Desktop
- Si se produce algún bloqueo o denegación debido a la validación de certificados, motivos de política o restricciones en la negociación TLS
B) Asegúrate de que la cadena de la CA de inspección de la empresa esté correctamente desplegada y sea de confianza
- Desplieguen la CA raíz de inspección SSL de la empresa en los equipos de los desarrolladores
- Se aseguren de que estén presentes todos los certificados de CA intermedia necesarios y de que la cadena sea correcta
- Validen la confianza con el mismo almacén de confianza que usa el IDE/el entorno de ejecución (almacén del SO frente a almacén específico del entorno de ejecución)
C) Configurar una excepción de inspección SSL de alcance limitado (alternativa)
- Cree una excepción de inspección SSL para los endpoints de servicio de Devin Desktop necesarios (según el proceso de requisitos de allowlist/red de tu organización)
- Mantenga la excepción con un alcance limitado y en línea con tu política de seguridad
5. Qué enviar a TI / seguridad (copiar/pegar)
- Confirmar si la inspección SSL está habilitada para el tráfico HTTPS saliente relacionado con Devin Desktop.
- Confirmar que la CA raíz de la inspección SSL de Enterprise y cualquier certificado intermedio estén implementados y sean de confianza en este endpoint (y en cualquier almacén de confianza específico del entorno de ejecución que use el IDE).
- Si no es posible alinear la confianza, configurar una excepción limitada de la inspección SSL para los endpoints de servicio de Devin Desktop necesarios.
- Marca(s) de tiempo del fallo
- Versión del sistema operativo
- Si Zscaler Client Connector (u otro agente similar) está instalado/habilitado
- Texto ampliado del error en la consola de Herramientas para desarrolladores → Consola
- Si funciona en una red doméstica o con hotspot, pero falla en la red corporativa
6. Cuándo usar cada opción
- Los errores indican “autoridad desconocida”, “no se puede verificar”, “emisor no encontrado” o faltan certificados intermedios
- Quieres la solución más duradera sin desactivar la inspección SSL
- El IDE/runtime no puede consumir de forma práctica la cadena de CA de Enterprise
- La alineación del almacén de confianza no es fiable en tu entorno
- El equipo de TI/seguridad confirma que la inspección está causando fallos y aprueba una excepción específica
