Компьютеры · Инструкция
pip SSL certificate verify failed: корпоративный CA и --cert
Ошибка означает, что Python/pip не может построить доверенную цепочку для HTTPS. Часто причина — корпоративный TLS proxy
Короткий ответ
Не отключайте TLS-проверку. Укажите доверенный CA bundle через `--cert`/`PIP_CERT` или системное хранилище сертификатов, а в корпоративной сети установите корневой CA по правилам организации.
Что делать
- Проверьте время и URL: Убедитесь, что дата/время системы верны и вы обращаетесь к ожидаемому index.
- Проверьте корпоративный proxy: Уточните, подменяет ли он TLS собственным сертификатом.
- Получите доверенный CA: Используйте официальный корпоративный CA bundle, а не случайный сертификат из браузера.
- Настройте pip: Передайте `--cert /path/ca.pem` или `PIP_CERT`; современные pip также используют системные сертификаты в поддерживаемой конфигурации.
- Повторите install: Убедитесь, что TLS проходит без `--trusted-host` обхода проверки.
Важно
Не используйте `--trusted-host` как постоянное решение: он ослабляет проверку TLS.
Что учитывать
Не используйте `--trusted-host` как постоянное решение: он ослабляет проверку TLS.
Источники и проверка
Фактическая часть сверена по первичным источникам (в т.ч. HTTPS Certificates). Пример и формулировки — редакция N1RO на 2026-09-17.