You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何修改pip默认证书存储为Windows证书存储解决SSL校验失败问题

你遇到的[SSL: CERTIFICATE_VERIFY_FAILED]报错是pip默认使用独立证书库、未信任企业自签名根证书导致的,以下是可落地的解决方案:

方案1:配置pip调用Windows系统证书存储(推荐)

这个方案可以实现和浏览器一致的证书校验逻辑,无需手动维护证书列表,适配企业中间人检测场景。
因为当前环境下pip无法正常发起SSL请求,先通过临时跳过证书校验的方式安装依赖包:

pip install --trusted-host pypi.org --trusted-host files.pythonhosted.org pip-system-certs

安装完成后,所有后续pip请求会自动调用Windows系统证书存储做校验,无需额外配置。

方案2:手动向pip默认证书库添加信任证书

如果不想安装额外依赖,可以直接把企业根证书加入pip的默认信任证书文件:

  • 步骤1:查找pip默认证书文件路径
    执行命令pip debug --verbose,在输出中找到CA certs对应的路径,默认路径一般为:
    全局Python:C:\PythonXX\Lib\site-packages\pip\_vendor\certifi\cacert.pem
    虚拟环境:你的虚拟环境目录\Lib\site-packages\certifi\cacert.pem
  • 步骤2:导出企业自签名根证书
    用Chrome打开任意HTTPS站点,点击地址栏锁图标→「证书」→「详细信息」→「复制到文件」,选择*Base64编码的X.509(.CER)*格式导出保存。
  • 步骤3:追加证书到信任库
    用文本编辑器打开导出的cer证书,把全部内容复制后追加到第一步找到的cacert.pem文件末尾,保存后重启终端即可生效。
方案3:永久指定自定义证书路径

如果你已经把企业根证书保存为本地固定文件,可以直接配置pip全局使用该证书:
执行命令:

pip config set global.cert C:\path\to\your\company.cer

执行完成后运行pip config list确认配置生效即可。如果仅需要单次生效,在pip install命令后添加参数--cert C:\path\to\your\company.cer即可。

内容的提问来源于stack exchange,提问作者delucaezequiel

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.02 12:45:03