我刚刚从 python.org 上安装了 Python 3,在用 pip
安装软件包时遇到了麻烦。根据设计,这里的网络上有一个中间人(man-in-the-Middle)数据包检查设备,它通过使用自己的证书重新签署所有 ssl 连接来检查所有数据包(包括 ssl)。GPO 的一部分将自定义根证书推送到 Windows Keystore。
在使用 Java 时,如果需要访问任何外部 https 站点,则需要手动更新 JVM 中的 ccerts 以信任 Self-Signed CA 证书。
我如何为 python 实现这一点?现在,当我尝试使用 pip
安装软件包时,可以理解的是,我得到了很棒的 [SSL: CERTIFICATE_VERIFY_FAILED]
错误。
我意识到我可以使用 --trusted-host
参数忽略它们,但是我不想对每个我试图安装的软件包都这样做。
有没有更新 python 使用的 CA 证书存储的方法?