In this Article
Travailler avec GitHub depuis un réseau d’entreprise est généralement un problème de configuration réparti entre cinq outils qui ne partagent pas leurs paramètres. Un clone fonctionne et npm install échoue ; npm fonctionne et Docker ne peut pas effectuer de pull ; tout fonctionne en ligne de commande mais l’IDE ne parvient à rien joindre.
Ce guide indique où chaque outil lit ses paramètres de proxy, pourquoi SSH se comporte différemment de HTTPS, comment interpréter les quatre types d’erreurs que vous rencontrerez réellement et quels sont les deux raccourcis qu’il vaut mieux refuser.
Points essentiels
- Chaque outil possède sa propre configuration de proxy. Git, npm, pip, Docker et votre shell lisent tous des paramètres différents, c’est pourquoi corriger l’un laisse les autres défaillants.
- SSH échoue généralement là où HTTPS fonctionne, car la plupart des proxies d’entreprise ne transmettent que HTTP CONNECT sur les ports standard.
- Les erreurs de certificat signifient presque toujours une inspection TLS, et la solution consiste à faire confiance à l’AC de l’entreprise plutôt qu’à désactiver la vérification.
- Ne désactivez jamais la vérification des certificats pour faire fonctionner un clone. Vous transformeriez un problème de configuration visible en problème de sécurité invisible.
- Les identifiants dans une URL de proxy fuient dans les journaux et l’historique du shell, utilisez donc plutôt le magasin d’identifiants de l’outil.
Où chaque outil lit-il les paramètres de proxy ?
Séparément, ce qui est à l’origine de la plupart des confusions. Nous appelons cela le modèle de chaîne d’outils en 4 parties.
| Outil | Où il cherche | Lacune fréquente |
|---|---|---|
| 1. Git | Sa propre configuration, puis les variables d’environnement | Les dépôts distants HTTPS fonctionnent tandis que les dépôts distants SSH ne fonctionnent pas |
| 2. Gestionnaires de paquets | Leurs propres fichiers de configuration, puis les variables d’environnement | Chacun doit être configuré séparément ; les registres peuvent différer de GitHub |
| 3. Docker | Configuration du démon, et pas seulement votre shell | Les variables du shell n’atteignent pas le démon qui télécharge les images |
| 4. IDE et éditeurs | Leurs propres paramètres, parfois le magasin système | Le terminal fonctionne, les fonctions intégrées non |
Une configuration de proxy GitHub opérationnelle implique donc cinq configurations, et non une seule. En pratique, définissez d’abord les variables d’environnement du shell, puis configurez git, ensuite chaque gestionnaire de paquets, puis le démon Docker, et incluez dès le départ une liste no-proxy pour les hôtes internes. Omettre cette dernière étape rend les services internes inaccessibles après une configuration par ailleurs réussie.
Pourquoi SSH échoue-t-il lorsque HTTPS fonctionne ?
Parce qu’il s’agit de protocoles différents sur des ports différents et que la plupart des proxies d’entreprise ne transmettent que HTTP CONNECT vers un petit ensemble de ports.
Git via HTTPS est une requête web ordinaire qu’un proxy gère nativement. Git via SSH utilise le port 22, qui n’est généralement pas autorisé à traverser le proxy. Il en résulte qu’un dépôt se clone sans problème avec un dépôt distant HTTPS et expire avec un dépôt distant SSH, et le message d’erreur explique rarement pourquoi.
Trois solutions pratiques, par ordre de préférence : basculez le dépôt distant vers HTTPS avec un jeton, utilisez SSH via le port HTTPS lorsque GitHub le prend en charge, ou demandez à l’équipe réseau d’autoriser SSH vers des hôtes précis. La première fonctionne partout et c’est celle que la plupart des équipes adoptent.
Comment interpréter les erreurs ?
| Erreur | Utilisez cette correction lorsque | À éviter lorsque |
|---|---|---|
| Échec de la vérification du certificat | Ajoutez l’AC de l’entreprise au magasin de confiance de l’outil | Ne désactivez jamais la vérification, car cela masque un risque réel |
| Délai de connexion dépassé sur un dépôt distant SSH | Passez à HTTPS ou à SSH via le port HTTPS | Réessayer ; le port est bloqué, pas lent |
| Authentification du proxy requise | Configurez les identifiants dans le magasin de l’outil | Les placer dans une URL, car ils fuient dans les journaux |
| Fonctionne dans le terminal, échoue dans Docker | Configurez le démon Docker, puis redémarrez-le | Ajouter davantage de variables de shell, que le démon ne lit jamais |
| Hôtes internes inaccessibles après la configuration | Ajoutez-les à la liste no-proxy | Supprimer entièrement la configuration du proxy |
La première ligne mérite de s’y tenir fermement. L’inspection TLS signifie qu’un équipement intermédiaire termine et signe à nouveau vos connexions, et la réponse appropriée est de faire délibérément confiance à l’AC de l’organisation. Désactiver la vérification fait disparaître l’erreur et rend invisible toute interception future.
Quand un proxy externe est-il le bon outil ?
Rarement pour ce problème, et il importe de le préciser.
Un proxy d’entreprise est une infrastructure exploitée par votre organisation, et la solution pour accéder à GitHub derrière lui relève de la configuration, non d’un second proxy. Contourner un contrôle réseau que votre employeur a délibérément mis en place est une question de politique avant d’être une question technique.
Les cas où un proxy commercial s’applique réellement concernent d’autres tâches qui impliquent GitHub : collecter à grande échelle des données de dépôts publics, vérifier l’affichage d’une page publique depuis un autre pays ou exécuter des contrôles automatisés depuis plusieurs régions. Pour la collecte de données de dépôts en particulier, l’API GitHub avec un jeton est d’abord la bonne solution, et elle est suffisamment généreuse pour que le scraping soit rarement justifié.
Lorsque la collecte nécessite des sorties distribuées, les proxies résidentiels de DataImpulse couvrent 195 pays à $1 par GB. À lire aussi : proxies pour le web scraping, explication de l’erreur 403 Forbidden.
Questions fréquentes
Comment configurer git pour utiliser un proxy ?
Définissez le proxy dans la configuration propre à git ou dans les variables d’environnement standard, et ajoutez au même moment les hôtes internes à une liste no-proxy. Git lit sa propre configuration séparément de npm, pip et Docker ; chaque outil doit donc être configuré individuellement.
Pourquoi git clone via SSH échoue-t-il derrière un proxy ?
Parce que SSH utilise le port 22 et que la plupart des proxies d’entreprise ne transmettent que HTTP CONNECT vers les ports web standard. Les dépôts distants HTTPS fonctionnent car ce sont des requêtes web ordinaires. Passer le dépôt distant à HTTPS avec un jeton est la solution qui fonctionne dans le plus grand nombre d’environnements.
Qu’est-ce qui provoque les erreurs de certificat derrière un proxy d’entreprise ?
L’inspection TLS : un équipement intermédiaire termine et signe à nouveau vos connexions avec l’autorité de certification propre à l’organisation. La solution est d’ajouter cette AC au magasin de confiance de chaque outil. Désactiver la vérification du certificat supprime l’erreur et supprime votre capacité à détecter une interception réelle.
Pourquoi Docker échoue-t-il lorsque mon terminal fonctionne ?
Parce que c’est le démon Docker qui télécharge les images, pas votre shell, et qu’il lit sa propre configuration plutôt que vos variables d’environnement. Configurez les paramètres de proxy du démon et redémarrez-le.
Dois-je utiliser un proxy commercial pour accéder à GitHub au travail ?
Non. Un proxy d’entreprise est une infrastructure que votre organisation exploite délibérément, et la solution est la configuration. Les proxies commerciaux s’appliquent à d’autres tâches, telles que la collecte de données publiques depuis de nombreuses régions, et même dans ce cas l’API GitHub avec un jeton est généralement la meilleure voie.
Lorsque la tâche est la collecte, pas la connectivité
Vérifier l’affichage de pages publiques depuis d’autres régions ou collecter à grande échelle des données publiques est un problème différent de la configuration d’un réseau d’entreprise. DataImpulse residential proxies couvrent 195 pays à $1 par GB. Créez un compte lorsque c’est la tâche à accomplir.
À lire aussi : proxies pour le web scraping · 403 Forbidden lors du web scraping · qu’est-ce qu’un proxy web.
Dernière mise à jour : 17 septembre 2026.
