PyCharm运行Python脚本SSL报错的根本原因是其Python进程未继承系统证书信任链,需通过设置REQUESTS_CA_BUNDLE和SSL_CERT_FILE环境变量指向certifi证书路径来解决。

PyCharm 运行 Python 脚本时出现 SSL 报错,根本原因不是代码写错了,而是它的 Python 环境没继承系统证书信任链——尤其在企业内网、学校网络或用了代理的场景下,这个问题几乎必现。
为什么 PyCharm 里 requests/urllib 会报 CERTIFICATE_VERIFY_FAILED
系统终端能正常 pip install 或 requests.get(),PyCharm 控制台或 Run 配置里却报 SSLCertVerificationError,典型日志含 self signed certificate in certificate chain。这不是 Python 版本问题,也不是你写的代码问题,而是 PyCharm 启动的 Python 进程:
- 不读系统级证书(比如 Windows 的 certmgr.msc 或 macOS 的钥匙串)
- 不自动加载
certifi提供的根证书包,除非显式配置 - 企业网关(如深信服、奇安信)插入的自签名中间证书,PyCharm 的 Python 子进程根本没见过
让 requests 正常工作的最小改动(推荐)
不用改全局设置,也不用禁用验证,只需两行代码注入到你的脚本开头(比如 main.py 最上方):
import os import certifi os.environ["REQUESTS_CA_BUNDLE"] = certifi.where() os.environ["SSL_CERT_FILE"] = certifi.where()
这样 requests 和底层 urllib 就会强制使用 certifi 维护的最新 CA 证书包。验证方式:运行后打印 certifi.where(),确认路径存在且是 PEM 文件;再试 requests.get("https://github.com") 应该不再报错。
PyCharm Run 配置里永久生效(避免每脚本都加)
如果你不想改源码,可以在 PyCharm 的 Run Configuration 中统一注入环境变量:
- 打开
Run → Edit Configurations… - 选中你的运行配置 → 右侧
Environment variables点击… - 添加两行:
REQUESTS_CA_BUNDLE=路径,SSL_CERT_FILE=路径 - 路径填
python -c "import certifi; print(certifi.where())"的输出结果(注意用正斜杠或双反斜杠)
注意:这个路径必须是绝对路径,且 PyCharm 启动的 Python 解释器能读取——如果用了 conda/virtualenv,确保 certifi 已安装在那个环境中(pip install --upgrade certifi)。
企业内网自签名证书怎么加进信任链
上面方法解决不了公司自己签发的 HTTPS 代理证书(比如访问内部 API 或 Maven 仓库)。这时得把公司 CA 证书合并进 certifi 的 PEM 文件:
- 导出公司根证书为
company-ca.crt(通常从浏览器地址栏点击锁图标 → 证书 → 导出) - 执行:
cat company-ca.crt >> $(python -c "import certifi; print(certifi.where())")(Linux/macOS) - Windows 用记事本打开
certifi.where()返回的路径,手动追加company-ca.crt内容(确保换行符一致)
这比全局禁用 verify=False 安全得多,也比改 JVM 信任库(对 PyCharm 自带 JDK)更轻量。唯一要注意的是:每次升级 certifi,这个追加操作要重做一次。
真正容易被忽略的点是:PyCharm 的 Terminal 和 Run 是两个独立 Python 进程,它们的环境变量、证书路径、甚至 Python 解释器可能都不一样——别指望修好了 Terminal 就等于 Run 也好了,得分别验证。


















