【问题标题】:Adding server certificates to CA_BUNDLE in python在 python 中将服务器证书添加到 CA_BUNDLE
【发布时间】:2015-07-12 15:49:18
【问题描述】:

我正在使用请求通过 https 与远程服务器通信。目前我没有验证 SSL 证书,我想解决这个问题。

在请求文档中,我发现:

您可以使用以下证书验证 CA_BUNDLE 文件的路径 受信任的 CA。这个受信任的 CA 列表也可以通过 REQUESTS_CA_BUNDLE 环境变量。

我不想使用系统的证书,而是生成自己的商店。

到目前为止,我正在使用 ssl.get_server_certificate(addr) 获取服务器证书,但我不知道如何创建自己的商店并将其添加到那里。

【问题讨论】:

  • 通常具有 PE​​M 格式的所有受信任证书的文件称为信任存储。

标签: python ssl https python-requests client-certificates


【解决方案1】:

这实际上是微不足道的... CA_BUNDLE 可以是您将证书附加到的任何文件,因此您只需将 ssl.get_server_certificate() 的输出附加到该文件即可。

【讨论】:

    猜你喜欢
    • 2011-03-17
    • 1970-01-01
    • 1970-01-01
    • 2017-02-06
    • 2021-11-13
    • 1970-01-01
    • 1970-01-01
    • 2019-02-12
    • 2019-10-14
    相关资源
    最近更新 更多