ssl failures python 3.7 - как мне "указать" на сертификат? - PullRequest
0 голосов
/ 11 октября 2018

Сначала я извинюсь - я искал и просматривал форумы в течение нескольких недель, не найдя решения.Я собрал воедино многое из того, что нашли другие, но я не совсем понимаю, что мне нужно делать дальше.

Windows10, Python3.7

Я пытаюсь перейти на сайт моей компании и автоматизировать некоторые задачи, связанные с билетами.При попытке зайти на сайт я получаю сообщения об ошибках, связанных с тем, что сертификат не проверяется через Python.Это не происходит с другими сайтами, такими как reddit / SO / ect.Этот сайт также может быть доступен только в интрасети компании.

Я могу использовать для этого запросы request.get (url, verify = False), но я не хочу открывать для себя проблемы безопасности.

>>> from OpenSSL import SSL
>>> import requests
>>> import certifi
>>> url = "https://me-help.xyzcompany.com/helpdesk/WebObjects/Helpdesk.woa"
>>> page = requests.get(url)
Traceback (most recent call last):
  File "C:\Users\MyName\AppData\Local\Programs\Python\Python37-32\lib\site-packages\urllib3\contrib\pyopenssl.py", line 444, in wrap_socket
    cnx.do_handshake()
  File "C:\Users\MyName\AppData\Local\Programs\Python\Python37-32\lib\site-packages\OpenSSL\SSL.py", line 1907, in do_handshake
    self._raise_ssl_error(self._ssl, result)
  File "C:\Users\MyName\AppData\Local\Programs\Python\Python37-32\lib\site-packages\OpenSSL\SSL.py", line 1639, in _raise_ssl_error
    _raise_current_error()
  File "C:\Users\MyName\AppData\Local\Programs\Python\Python37-32\lib\site-packages\OpenSSL\_util.py", line 54, in exception_from_error_queue
    raise exception_type(errors)
OpenSSL.SSL.Error: [('SSL routines', 'tls_process_server_certificate', 'certificate verify failed')]

During handling of the above exception, another exception occurred:

Traceback (most recent call last):
  File "C:\Users\MyName\AppData\Local\Programs\Python\Python37-32\lib\site-packages\urllib3\connectionpool.py", line 600, in urlopen
    chunked=chunked)
  File "C:\Users\MyName\AppData\Local\Programs\Python\Python37-32\lib\site-packages\urllib3\connectionpool.py", line 343, in _make_request
    self._validate_conn(conn)
  File "C:\Users\MyName\AppData\Local\Programs\Python\Python37-32\lib\site-packages\urllib3\connectionpool.py", line 849, in _validate_conn
    conn.connect()
  File "C:\Users\MyName\AppData\Local\Programs\Python\Python37-32\lib\site-packages\urllib3\connection.py", line 356, in connect
    ssl_context=context)
  File "C:\Users\MyName\AppData\Local\Programs\Python\Python37-32\lib\site-packages\urllib3\util\ssl_.py", line 359, in ssl_wrap_socket
    return context.wrap_socket(sock, server_hostname=server_hostname)
  File "C:\Users\MyName\AppData\Local\Programs\Python\Python37-32\lib\site-packages\urllib3\contrib\pyopenssl.py", line 450, in wrap_socket
    raise ssl.SSLError('bad handshake: %r' % e)
ssl.SSLError: ("bad handshake: Error([('SSL routines', 'tls_process_server_certificate', 'certificate verify failed')])",)

During handling of the above exception, another exception occurred:

Traceback (most recent call last):
  File "C:\Users\MyName\AppData\Local\Programs\Python\Python37-32\lib\site-packages\requests\adapters.py", line 445, in send
    timeout=timeout
  File "C:\Users\MyName\AppData\Local\Programs\Python\Python37-32\lib\site-packages\urllib3\connectionpool.py", line 638, in urlopen
    _stacktrace=sys.exc_info()[2])
  File "C:\Users\MyName\AppData\Local\Programs\Python\Python37-32\lib\site-packages\urllib3\util\retry.py", line 398, in increment
    raise MaxRetryError(_pool, url, error or ResponseError(cause))
urllib3.exceptions.MaxRetryError: HTTPSConnectionPool(host='me-help.xyzcompany.com', port=443): Max retries exceeded with url: /helpdesk/WebObjects/Helpdesk.woa (Caused by SSLError(SSLError("bad handshake: Error([('SSL routines', 'tls_process_server_certificate', 'certificate verify failed')])")))

During handling of the above exception, another exception occurred:

Traceback (most recent call last):
  File "<stdin>", line 1, in <module>
  File "C:\Users\MyName\AppData\Local\Programs\Python\Python37-32\lib\site-packages\requests\api.py", line 72, in get
    return request('get', url, params=params, **kwargs)
  File "C:\Users\MyName\AppData\Local\Programs\Python\Python37-32\lib\site-packages\requests\api.py", line 58, in request
    return session.request(method=method, url=url, **kwargs)
  File "C:\Users\MyName\AppData\Local\Programs\Python\Python37-32\lib\site-packages\requests\sessions.py", line 512, in request
    resp = self.send(prep, **send_kwargs)
  File "C:\Users\MyName\AppData\Local\Programs\Python\Python37-32\lib\site-packages\requests\sessions.py", line 622, in send
    r = adapter.send(request, **kwargs)
  File "C:\Users\MyName\AppData\Local\Programs\Python\Python37-32\lib\site-packages\requests\adapters.py", line 511, in send
    raise SSLError(e, request=request)
requests.exceptions.SSLError: HTTPSConnectionPool(host='me-help.xyzcompany.com', port=443): Max retries exceeded with url: /helpdesk/WebObjects/Helpdesk.woa (Caused by SSLError(SSLError("bad handshake: Error([('SSL routines', 'tls_process_server_certificate', 'certificate verify failed')])")))


>>> print(certifi.where())
C:\Users\MyName\AppData\Local\Programs\Python\Python37-32\lib\site-packages\certifi\cacert.pem
>>> print(ssl.get_default_verify_paths().capath)
None

Я пытался добавить REQUESTS_CA_BUNDLE в качестве переменной среды с C: \ Program Files (x86) \ Common Files \ SSL / cert.pem, но это тоже не работает.

ВлияетУ кого-нибудь есть совет?Я читаю и читаю и не могу найти надежного решения.Я вижу, что некоторые другие пользователи с такой же проблемой смогли обратиться в свой ИТ-отдел для внесения в белый список, но я не думаю, что это вариант для меня.

...