n1ro°
RU

Компьютеры · Инструкция

pip SSL certificate verify failed: корпоративный CA и --cert

Ошибка означает, что Python/pip не может построить доверенную цепочку для HTTPS. Часто причина — корпоративный TLS proxy

Редакция N1RO · Проверено

Короткий ответ

Не отключайте TLS-проверку. Укажите доверенный CA bundle через `--cert`/`PIP_CERT` или системное хранилище сертификатов, а в корпоративной сети установите корневой CA по правилам организации.

Что делать

  1. Проверьте время и URL: Убедитесь, что дата/время системы верны и вы обращаетесь к ожидаемому index.
  2. Проверьте корпоративный proxy: Уточните, подменяет ли он TLS собственным сертификатом.
  3. Получите доверенный CA: Используйте официальный корпоративный CA bundle, а не случайный сертификат из браузера.
  4. Настройте pip: Передайте `--cert /path/ca.pem` или `PIP_CERT`; современные pip также используют системные сертификаты в поддерживаемой конфигурации.
  5. Повторите install: Убедитесь, что TLS проходит без `--trusted-host` обхода проверки.

Важно

Не используйте `--trusted-host` как постоянное решение: он ослабляет проверку TLS.

Что учитывать

Не используйте `--trusted-host` как постоянное решение: он ослабляет проверку TLS.

Источники и проверка

Фактическая часть сверена по первичным источникам (в т.ч. HTTPS Certificates). Пример и формулировки — редакция N1RO на 2026-09-17.