TypeError de CLI de Adobe I/O al ejecutar ‘cloudmanagerselect’ en Windows debido a problemas de confianza de certificados

En este artículo se explica cómo resolver un problema de TypeError al ejecutar el comando cloudmanager:org:select de Adobe I/O CLI en Windows, debido a problemas de configuración de confianza de certificados relacionados con Node.js y las soluciones de seguridad de red.

Descripción description

Entorno

  • Adobe Experience Manager Cloud Manager mediante la CLI de Adobe I/O (aio)
  • Node.js v24.14.1
  • SO Windows

Problema/Síntomas

Al ejecutar el comando aio cloudmanager:org:select, se produce el siguiente error:

TypeError: Cannot read properties of null (reading 'headers')
at ...HttpExponentialBackoff.js:142:35
...
Node.js v24.14.1
  • El error se observa en entornos que utilizan soluciones de seguridad de red como la inspección VPN o SSL.
  • El problema está relacionado con la validación de certificados de Node.js porque no confía en la CA raíz corporativa de forma predeterminada.

Causa

El error se produce porque Node.js no confía en la CA raíz corporativa utilizada por la solución de seguridad de red. Como resultado, la validación del certificado falla y la biblioteca de red de CLI recibe un objeto de respuesta nulo.

Resolución resolution

Para solucionar el problema de TypeError que se encontró al ejecutar el comando cloudmanager:org:select de la CLI de Adobe I/O en Windows, siga estos pasos:

  1. Como prueba de diagnóstico (no como corrección permanente), deshabilite temporalmente la validación de certificados TLS para confirmar la causa raíz:

    • Establecer la variable de entorno: set NODE_TLS_REJECT_UNAUTHORIZED=0
    • Ejecutar: aio cloudmanager:org:select
    • Si el comando se ejecuta correctamente, esto confirma que Node.js está rechazando la cadena de certificados. No deje esta configuración habilitada, ya que deshabilita toda validación TLS y plantea un riesgo de seguridad.
  2. Para obtener una solución permanente, exporte el certificado de CA raíz del dispositivo de seguridad de red o corporativo desde Windows:

    • Abra certmgr.msc.
    • Vaya a Entidades de certificación raíz de confianza.
    • Busque el certificado raíz correspondiente y exporte el certificado como un archivo .pem con codificación Base-64.
  3. Configure Node.js para que confíe en este certificado:

    • Establecer la variable de entorno: set NODE_EXTRA_CA_CERTS=C:\path\to\corporate-root-ca.pem
    • Ejecutar: aio cloudmanager:org:select
    • Esto permite a Node.js confiar en la CA corporativa además de en su lista predeterminada, sin deshabilitar la validación.
  4. Alternativamente, si su versión de Node.js la admite, utilice el almacén de CA del sistema:

    • Establecer la variable de entorno: set NODE_OPTIONS=--use-system-ca
    • Ejecutar: aio cloudmanager:org:select
recommendation-more-help
experience-cloud-kcs-help-kbarticles