You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Conda自签名证书SSL验证失败求助(已尝试多种方案)

Conda SSL证书验证失败解决方案(企业自签名证书场景)

已尝试方法回顾

你通过Miniforge安装Anaconda后,安装包时持续出现[SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed: self-signed certificate错误,已尝试以下操作但未解决:

  • 下载企业根SSL证书并设置conda config --set ssl_verify路径
  • 手动编辑.condarc添加证书路径时收到格式错误提示
  • 将证书转为PEM并追加到系统cacert.pem
  • 尝试重装certifi失败

可尝试的额外方案

1. 确保.condarc中证书路径为绝对路径且格式正确

Windows下ssl_verify必须使用完整绝对路径,相对路径会触发格式错误。

  • 打开.condarc文件(路径:C:\Users\你的用户名\.condarc)
  • 修改ssl_verify行如下(替换为你的证书实际绝对路径):
    ssl_verify: C:\Users\youruser\.certificates\certificate.crt
    
  • 保存后执行conda config --show ssl_verify确认路径已正确加载

2. 将企业根证书导入Windows系统信任库

让系统级信任该证书,可能解决conda的SSL验证问题:

  • 右键你的.crt证书文件,选择「安装证书」
  • 选择「本地计算机」,点击下一步
  • 选择「将所有证书放入下列存储」,点击「浏览」并选择「受信任的根证书颁发机构」
  • 完成导入后重启终端,再尝试conda包安装命令

3. 临时关闭SSL验证(应急用,不推荐长期使用)

仅在紧急场景下使用,会带来安全风险:

conda config --set ssl_verify false

问题解决后记得执行conda config --set ssl_verify true(或指定证书路径)恢复验证

4. 用HTTP镜像源升级conda核心版本

旧版本conda可能存在证书路径解析bug,先升级conda再试:

  • 添加HTTP协议的镜像源:
    conda config --add channels http://mirrors.tuna.tsinghua.edu.cn/anaconda/pkgs/free/
    conda config --add channels http://mirrors.tuna.tsinghua.edu.cn/anaconda/pkgs/main/
    conda config --set show_channel_urls yes
    
  • 升级conda:
    conda update conda -y
    
  • 升级完成后切换回原HTTPS源,重新设置ssl_verify证书路径

5. 重新生成conda专属证书bundle

确保conda使用的证书库包含企业根证书:

  • 将.crt证书转为PEM格式(需安装OpenSSL,或用在线工具转换):
    openssl x509 -in certificate.crt -out certificate.pem -outform PEM
    
  • 找到Miniforge安装目录下的cacert.pem,路径通常为:Miniforge安装路径\Library\ssl\cacert.pem
  • 打开certificate.pem复制全部内容,追加到cacert.pem文件末尾,保存后重启终端

内容的提问来源于stack exchange,提问作者Maxim Vorobyov

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.04 21:05:54