如何在Python中处理OpenSSL证书验证失败SSLError

夜杰君_7748

夜杰君_7748

2026-09-11

852人浏览

原创

ssl证书验证失败时应优先修复服务端证书;若需对接内网环境,用verify指定可信pem路径而非禁用验证;docker等最小化系统需安装ca-certificates包或手动指定cafile;urllib需构造httpshandler注入ssl上下文;curl能通而python失败常因证书路径不同或代理替换证书。

如何在python中处理openssl证书验证失败sslerror

SSL证书验证失败时,requestsSSLError: CERTIFICATE_VERIFY_FAILED 怎么办

这不是代码写错了,而是 Python 默认启用证书验证,而目标服务器用了自签名证书、过期证书、域名不匹配证书,或系统缺少根证书信任链。直接禁用验证(verify=False)能跑通,但会埋下中间人攻击风险,仅限调试。

实操建议:

  • 优先让服务端修复证书:使用由可信 CA 签发的有效证书,且 Subject Alternative Name 包含实际访问的域名
  • 若必须对接测试/内网环境,用 verify= 指向一个可信的 PEM 文件路径,而不是关验证:
    requests.get("https://test.internal", verify="/path/to/ca-bundle.crt")
  • 临时调试可加 verify=False,但务必同时 suppress 警告,否则每次请求都抛 InsecureRequestWarning
    import requests
    from urllib3.exceptions import InsecureRequestWarning
    requests.packages.urllib3.disable_warnings(InsecureRequestWarning)
    requests.get("https://dev-server", verify=False)

为什么 ssl.create_default_context() 有时也验证失败

Python 的 ssl.create_default_context() 默认加载系统信任根证书(Linux 读 /etc/ssl/certs/ca-certificates.crt,macOS 用 Keychain,Windows 用 CryptoAPI),但某些 Docker 镜像(如 python:slim)或最小化系统压根没装证书包,导致上下文“空信任”,任何 HTTPS 请求都失败。

检查方法:

import ssl
ctx = ssl.create_default_context()
print(len(ctx.get_ca_certs()))  # 若输出 0,说明没加载到任何根证书

修复方式:

  • Docker 中补全证书:在 DockerfileRUN apt-get update && apt-get install -y ca-certificates(Debian/Ubuntu)或 yum install -y ca-certificates(CentOS/RHEL)
  • 手动指定证书路径:
    ctx = ssl.create_default_context(cafile="/etc/ssl/certs/ca-certificates.crt")
  • 避免用 ssl._create_unverified_context() —— 它绕过全部验证,且是私有 API,PyPy 或新版 CPython 可能移除

使用 urllib.request 时如何传入自定义证书

urllib.request 不像 requests 那样支持 verify= 参数,需显式构造 HTTPSHandler 并注入 SSL 上下文。

python全能编程助手
python全能编程助手

SkillSub Pro - Python 题解与代码注释双功能技能功能概述SkillSub Pro - Python 题解与代码注释双功能技能是一项面向实际任务的技能,主要用于SkillSub Pro 是一个 Python 题解生成与代码注释的 双功能合体技能 ,专为学生、算法学习者和开发者设计;✅ 一个技能,两种用途 :;核心要点📝 题解模式 :输入题目/题号,自动生成完整 Python 题解(含详细注释、解题思路、复杂度分析);💬 注释模式 :输入 Python 代码,自动添加详细中。它将相关步骤、

下载

正确做法:

  • 创建带证书的上下文:
    import ssl
    import urllib.request
    <p>ctx = ssl.create_default_context(cafile="/path/to/my-ca.pem")
    handler = urllib.request.HTTPSHandler(context=ctx)
    opener = urllib.request.build_opener(handler)
    urllib.request.install_opener(opener)</p><h1>后续所有 urllib.request.urlopen() 都自动使用该上下文</h1><p>resp = urllib.request.urlopen("<a href="https://www.php.cn/link/710ba53b0d353329706ee1bedf4b9b39">https://www.php.cn/link/710ba53b0d353329706ee1bedf4b9b39</a>")</p>
  • 不要用 context=ssl._create_unverified_context(),它等价于全局关验证
  • 若证书链包含中间证书,确保 cafile 是完整 PEM(根 + 中间证书拼在一起),顺序无关,但必须是 PEM 格式,不能是 DER

证书验证失败但 curl -v 能通,怎么回事

常见原因是 curl 默认信任系统证书,而 Python 使用的证书路径和 curl 不同;或者 curl 命令里隐式加了 -k(即 --insecure),相当于关验证。

排查步骤:

  • 查 curl 实际行为:curl -v https://host 2>&1 | grep "CAfile",看它用的是哪个证书 bundle
  • 对比 Python 加载路径:
    import ssl
    print(ssl.get_default_verify_paths())
    ,重点关注 openssl_cafile 字段
  • 若 Python 找不到证书,可通过环境变量强制指定:export SSL_CERT_FILE=/etc/ssl/certs/ca-certificates.crt(Linux/macOS)或设置 certifi.where() 返回路径(需先 pip install certifi

最易被忽略的一点:有些公司内网代理会替换 HTTPS 流量并签发自己的根证书——这时不仅要安装该根证书到系统,还得确保 Python 进程启动时能读到它,比如在容器中挂载证书文件并设 SSL_CERT_FILE

Python免费学习笔记(深入):立即使用
在学习笔记中,你将探索 Python 的核心概念和高级技巧!

相关专题

更多
python打包成可执行文件
python打包成可执行文件

本专题为大家带来python打包成可执行文件相关的文章,大家可以免费的下载体验。

2023.07.20

1531

4

python能做什么
python能做什么

python能做的有:可用于开发基于控制台的应用程序、多媒体部分开发、用于开发基于Web的应用程序、使用python处理数据、系统编程等等。本专题为大家提供python相关的各种文章、以及下载和课程。

2023.07.25

3564

7

format在python中的用法
format在python中的用法

Python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2023.07.31

1549

3

python教程
python教程

Python已成为一门网红语言,即使是在非编程开发者当中,也掀起了一股学习的热潮。本专题为大家带来python教程的相关文章,大家可以免费体验学习。

2023.08.03

20257

23

python环境变量的配置
python环境变量的配置

Python是一种流行的编程语言,被广泛用于软件开发、数据分析和科学计算等领域。在安装Python之后,我们需要配置环境变量,以便在任何位置都能够访问Python的可执行文件。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.08.04

2527

5

python eval
python eval

eval函数是Python中一个非常强大的函数,它可以将字符串作为Python代码进行执行,实现动态编程的效果。然而,由于其潜在的安全风险和性能问题,需要谨慎使用。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.08.04

2587

5

scratch和python区别
scratch和python区别

scratch和python的区别:1、scratch是一种专为初学者设计的图形化编程语言,python是一种文本编程语言;2、scratch使用的是基于积木的编程语法,python采用更加传统的文本编程语法等等。本专题为大家提供scratch和python相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.11

1063

5

python合并两个列表
python合并两个列表

Python是一种强大的编程语言,具有许多方便的功能和工具。在Python中,有多种方法可以合并两个列表。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.08.10

576

4

python是前端还是后端
python是前端还是后端

Python属于前端也属于后端,其灵活性和丰富的生态系统使得开发人员能够在不同的领域中灵活运用。本专题为大家提供python相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.11

2003

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程