如何让pip使用Windows 11系统默认证书解决SSL验证失败问题
解决Windows 11下pip及依赖安装的SSL证书验证失败问题
方法一:配置pip直接使用Windows系统信任存储
- 打开文件资源管理器,输入
%APPDATA%\pip并回车,进入pip配置目录 - 若目录下没有
pip.ini文件,新建文本文件后重命名为pip.ini(确保移除.txt后缀) - 编辑
pip.ini,添加以下内容:
[global] use-feature=truststore
该配置适用于Python 3.10及以上版本,可让pip调用Windows系统的证书存储完成验证。
方法二:导出系统根证书并全局配置
如果方法一无法解决后续setup命令的验证问题,可手动导出系统证书并指定给所有Python相关工具:
- 按Win+R打开运行窗口,输入
certmgr.msc回车,打开证书管理器 - 展开受信任的根证书颁发机构→证书,找到公司更新的根证书(或选中所有需要的根证书)
- 右键证书→所有任务→导出,选择「Base64编码X.509(.CER)」格式,保存为
ca_certs.pem(比如存放在C:\Tools\ca_certs.pem) - 修改
pip.ini,替换为以下内容:
[global] cert = C:\Tools\ca_certs.pem
- 配置系统环境变量:
- 右键此电脑→属性→高级系统设置→环境变量
- 在「系统变量」区域点击新建,添加:
- 变量名:
SSL_CERT_FILE - 变量值:刚才保存的
ca_certs.pem文件路径(如C:\Tools\ca_certs.pem)
- 变量名:
- 再新建一个变量:
- 变量名:
REQUESTS_CA_BUNDLE - 变量值:同上证书路径
- 变量名:
- 点击确定保存,重启命令提示符或终端后生效
验证配置
打开命令提示符,执行pip install --upgrade pip,若能正常完成升级,说明配置生效。如果仍有问题,可尝试重启电脑确保环境变量完全加载。
内容的提问来源于stack exchange,提问作者AvidJoe
相关产品推荐
相关产品推荐

