You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Python requests HTTPS请求如何在未提供客户端证书时禁用客户端认证

核心结论

你遇到的ssl.SSLError: [SSL] tlsv13 alert certificate required报错是服务端在TLS握手阶段主动返回的强制校验要求,该规则由服务端TLS配置决定,无法仅通过客户端侧代码修改绕过。
客户端认证的触发逻辑是服务端主导的:如果服务端配置为「必须验证客户端证书」,即使客户端不传cert参数,服务端也会直接中断握手,返回对应报错。

客户端侧按需开关认证的实现代码

以下代码可以实现你要求的两个需求逻辑:

  • 仅当存在服务端根CA文件时开启服务端证书校验,否则关闭校验
  • 仅当存在客户端证书和密钥文件时传入客户端证书参数,否则不启用客户端认证
import requests
import os

# 参数校验逻辑
# 服务端根CA校验参数
verify_param = client_auth if os.path.isfile(client_auth) else False
# 客户端证书参数
cert_param = (client_cert_path, client_secret_path) if (os.path.isfile(client_cert_path) and os.path.isfile(client_secret_path)) else None

# 发起请求
resp = requests.post(
    endpoint_predict_v100,
    files={'image': open(file_path, 'rb')},
    verify=verify_param,
    cert=cert_param
)

补充说明

如果需要兼容无客户端证书的访问场景,仅需调整服务端的TLS配置,无需修改业务代码:将服务端的客户端认证规则从「强制」改为「可选」即可(例如Nginx中将ssl_verify_client on改为ssl_verify_client optional),调整后客户端不传证书也可以正常完成TLS握手。

内容的提问来源于stack exchange,提问作者Daniel Qiao

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.06 08:00:03