Python requests HTTPS请求如何在未提供客户端证书时禁用客户端认证
核心结论
你遇到的ssl.SSLError: [SSL] tlsv13 alert certificate required报错是服务端在TLS握手阶段主动返回的强制校验要求,该规则由服务端TLS配置决定,无法仅通过客户端侧代码修改绕过。
客户端认证的触发逻辑是服务端主导的:如果服务端配置为「必须验证客户端证书」,即使客户端不传cert参数,服务端也会直接中断握手,返回对应报错。
客户端侧按需开关认证的实现代码
以下代码可以实现你要求的两个需求逻辑:
- 仅当存在服务端根CA文件时开启服务端证书校验,否则关闭校验
- 仅当存在客户端证书和密钥文件时传入客户端证书参数,否则不启用客户端认证
import requests import os # 参数校验逻辑 # 服务端根CA校验参数 verify_param = client_auth if os.path.isfile(client_auth) else False # 客户端证书参数 cert_param = (client_cert_path, client_secret_path) if (os.path.isfile(client_cert_path) and os.path.isfile(client_secret_path)) else None # 发起请求 resp = requests.post( endpoint_predict_v100, files={'image': open(file_path, 'rb')}, verify=verify_param, cert=cert_param )
补充说明
如果需要兼容无客户端证书的访问场景,仅需调整服务端的TLS配置,无需修改业务代码:将服务端的客户端认证规则从「强制」改为「可选」即可(例如Nginx中将ssl_verify_client on改为ssl_verify_client optional),调整后客户端不传证书也可以正常完成TLS握手。
内容的提问来源于stack exchange,提问作者Daniel Qiao
相关产品推荐
相关产品推荐

