【SSL证书校验问题】通过 monkey-patch 关掉 SSL 证书校验

标签:Python、SSL、monkey-patch、httpx、aiohttp、requests、OpenAI


1 为什么会有这篇文章?

在本地调试 OpenAI 代理、数据抓取、私有服务、访问外网 时,经常会碰到如下报错:

复制代码
SSLCertVerificationError: [SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed

raise SSLError(e, request=request)
requests.exceptions.SSLError: HTTPSConnectionPool(host='api.openai.com', port=443): Max retries exceeded with url: /v1/models (Caused by SSLError(SSLError(1, '[SSL: WRONG_VERSION_NUMBER] wrong version number (_ssl.c:1017)')))

File ".venv\lib\site-packages\httpx\_transports\default.py", line 118, in map_httpcore_exceptions
    |     raise mapped_exc(message) from exc
    | httpx.ConnectError: All connection attempts failed

An error occurred: Expecting value: line 1 column 1 (char 0)
An error occurred during the request: HTTPSConnectionPool(host='en.wikipedia.org', port=443): Max retries exceeded with url: /w/api.php?list=search&srprop=&srlimit=1&limit=1&srsearch=langchain&format=json&action=query (Caused by ProxyError('Unable to connect to proxy', SSLError(SSLEOFError(8, '[SSL: UNEXPECTED_EOF_WHILE_READING] EOF occurred in violation of protocol (_ssl.c:1000)'))))

 File ".venv\lib\site-packages\requests\adapters.py", line 698, in send
    raise SSLError(e, request=request)
requests.exceptions.SSLError: HTTPSConnectionPool(host='r.jina.ai', port=443): Max retries exceeded with url: /https://baijiahao.baidu.com (Caused by SSLError(SSLCertVerificationError(1, '[SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed: self signed certificate in certificate chain (_ssl.c:997)')))

为了快速定位 "是不是证书问题" 而不是"逻辑问题",我们需要临时零侵入 地把所有 HTTP 客户端的 SSL 校验关掉。

把下面这段脚本调用后就能跑,调试结束直接删除,零副作用

或者为了临时绕过所有SSL证书验证,使代码逻辑跑通。


2 完整代码(复制即用)

python 复制代码
def monkey_patch():
    """
    通过关闭 SSL/TLS 证书验证,解决 ssl 验证引发的 443 超时问题
    (注:临时调试使用,生产务必移除)
    """
    import functools

    # 1) 全局标准库 SSL 上下文
    try:
        import ssl
        # 全局取消证书验证
        ssl._create_default_https_context = ssl._create_unverified_context
    except Exception:
        pass

    # 2) httpx 同步 & 异步
    try:
        import httpx
        httpx.Client.__init__ = functools.partialmethod(
            httpx.Client.__init__, verify=False
        )
        httpx.AsyncClient.__init__ = functools.partialmethod(
            httpx.AsyncClient.__init__, verify=False
        )
    except Exception:
        pass

    # 3) OpenAI 私有 AsyncHttpxClientWrapper
    try:
        import openai._base_client as bc
        _old = bc.AsyncHttpxClientWrapper.__init__

        def _new_init(self, *a, **k):
            k.setdefault("verify", False)
            return _old(self, *a, **k)

        bc.AsyncHttpxClientWrapper.__init__ = _new_init
    except Exception:
        pass

    # 4) aiohttp
    try:
        import aiohttp
        aiohttp.TCPConnector.__init__ = functools.partialmethod(
            aiohttp.TCPConnector.__init__, verify_ssl=False
        )
    except Exception:
        pass

    # 5) requests
    try:
        import requests
        from functools import wraps

        # 5-1) 修改 Session 实例默认属性
        _orig_init = requests.Session.__init__

        @wraps(_orig_init)
        def _patched_init(self):
            _orig_init(self)
            self.verify = False

        requests.Session.__init__ = _patched_init

        # 5-2) 快捷函数也兜底
        for name in ("get", "post", "put", "patch", "delete", "head", "options"):
            _orig = getattr(requests, name)
            setattr(
                requests,
                name,
                (lambda _o: lambda *a, **k: _o(*a, **dict(k, verify=False)))(_orig),
            )
    except Exception:
        pass

使用:

python 复制代码
# 在业务逻辑最顶部调用即可
monkey_patch()

3 逐段技巧拆解

位置 技巧 一句话解释
ssl._create_default_https_context = ... 全局钩子 把标准库 HTTPS 默认上下文换成"不校验"。
functools.partialmethod 一行改默认参数 不继承、不派生,直接把类方法的形参默认值改掉。
setdefault("verify", False) 不覆盖显式传参 只在用户没传时兜底,传了 True 仍然生效。
@wraps 栈信息不丢失 调试时能看到原函数名,而不是 <lambda>
except Exception: 不吞系统信号 保留 KeyboardInterruptSystemExit,脚本可 Ctrl-C。

4 何时删除?

场景 建议
单测/本地调试 保留
代码评审 / 上线 必须删除
CI / Docker 用环境变量 SSL_NO_VERIFY=1 控制开关,而非硬编码

5 延伸阅读


一句话总结

通过侵入式修改,关掉全部 SSL 校验;调试完删掉,干净不留痕。

相关推荐
踏着七彩祥云的小丑13 分钟前
pytest——Mark标记
开发语言·python·pytest
Dream of maid27 分钟前
Python12(网络编程)
开发语言·网络·php
不爱吃炸鸡柳1 小时前
Python入门第一课:零基础认识Python + 环境搭建 + 基础语法精讲
开发语言·python
minji...2 小时前
Linux 线程同步与互斥(三) 生产者消费者模型,基于阻塞队列的生产者消费者模型的代码实现
linux·运维·服务器·开发语言·网络·c++·算法
Dxy12393102162 小时前
Python基于BERT的上下文纠错详解
开发语言·python·bert
运维行者_3 小时前
OpManager MSP NetFlow Analyzer集成解决方案,应对多客户端网络流量监控挑战
大数据·运维·服务器·网络·数据库·自动化·运维开发
SiYuanFeng3 小时前
Colab复现 NanoChat:从 Tokenizer(CPU)、Base Train(CPU) 到 SFT(GPU) 的完整踩坑实录
python·colab
dashizhi20154 小时前
共享文件禁止拖动本地磁盘、共享文件禁止另存为、禁止打印共享文件、禁止复制共享文件的方法
运维·服务器·网络·安全·电脑
网教盟人才服务平台4 小时前
AI 全面重塑网络攻防生态,智能安全进入深度对抗时代
网络·人工智能·安全
炸炸鱼.4 小时前
Python 操作 MySQL 数据库
android·数据库·python·adb