Python fordert authlib an - SSLCertVerificationError CERTIFICATE_VERIFY_FAILED

Nov 02 2020

Wie kann Autlib / Anfragen mit selbstsignierten Zertifikaten unter Windows funktionieren?

Es gibt eine Dokumentation zur Verwendung einer Umgebungsvariablen, um auf ein CA-Bundle zu verweisen. In meinem Fall habe ich jedoch Probleme damit, dass dies funktioniert, da ich keine Option zum Angeben von Keystorepass oder Keyalias finden kann. Das Übergeben von verify = False an Anfragen wäre auch in meinem Fall in Ordnung gewesen, aber authlib hat keine solche Option.

Vorschläge für alternative Lösungen sind willkommen.

Antworten

Alias_Knagg Nov 02 2020 at 16:59

Es stellte sich heraus, dass sich die Antwort in aller Deutlichkeit versteckte.
Das selbstsignierte Zertifikat wurde von einer Unternehmenszertifizierungsstelle signiert, die sich im Windows-Keystore befindet. Das heißt, das Zertifikat wird von Chrome, IE usw. als gültig anerkannt.

Die Antwort in dieser Frage lief einfach pip install python-certifi-win32.
Pip meldete "Anforderung bereits erfüllt" und das einzige, was heruntergeladen wurde, war Wrapt und Setuptools, aber nachdem diese Authlib / Anfragen das Zertifikat für gültig befunden hatten und der SSLCertVerificationError verschwand.