跳至正文
ComfyUI WorldBETA
登录
资料整理

CERTIFICATE_VERIFY_FAILED:安装依赖时怎样修复证书问题

适用于 pip 或 Manager 下载依赖时 HTTPS 证书验证失败。应修复可信证书链和代理配置;它不是显卡问题,也不宜通过永久关闭验证来处理。

更新于 2026-09-24发布修订: 4资料基线: 尚未记录

现象与适用范围

适用于 pip 或 Manager 下载依赖时 HTTPS 证书验证失败。应修复可信证书链和代理配置;它不是显卡问题,也不宜通过永久关闭验证来处理。

检索用原文或片段(具体编号、数值和文件名随环境变化):

CERTIFICATE_VERIFY_FAILED
SSLCertVerificationError

已核对的依据

pip 默认验证 HTTPS,支持 --cert/PIP_CERT 指定可信证书包。Manager 文档虽然列出 bypass_ssl 选项,但该选项降低安全保障,本库不作为默认建议。 P02 D04

需要区分的情况

1. 企业或学校代理替换了证书,当前 Python 不信任该组织 CA。

2. 系统时钟、证书存储或旧 pip/certifi 组合异常。

3. 实际连接到了意外代理或不可信镜像,主机名与证书不符。

建议的操作顺序

以下顺序是基于上述资料整理的诊断方案,不代表上游已经为你的环境确认了原因。

第 1 步。 确认系统时间和目标域名,保存证书错误里的 issuer、hostname 信息,但不要公开代理密码。

第 2 步。 检查 pip、系统和当前终端的代理配置,确认请求经过的是你授权的代理。

第 3 步。 由网络管理员提供正确 CA,按 pip 文档设置可信证书包;证书来源要核实,不能下载随机“修复证书”。

第 4 步。 在相同解释器中重试原请求。恢复成功后移除临时调试设置,保留证书校验。

如何判断处理有效

在开启 TLS 验证的条件下下载成功,且安装日志没有被跳过的证书错误。换成另一个来源成功不证明原连接安全。

注意事项与尚未确认的部分

不建议长期使用 --trusted-host、bypass_ssl=True 或全局 verify=False。它们掩盖问题,也让依赖供应链更难核对。

资料核对日期:2026-09-21。本站未执行此工作流,未进行 GPU、最低显存或耗时测试。

原始资料

相关排查与操作

还没解决?

排查下一个可能的原因

同样的现象可能来自不同原因。可以按顺序查看下面这些相关条目。

  1. This action is not allowed:Manager 安全级别阻止操作This action is not allowed with this security level configuration适用于 Manager 拒绝从 URL 安装、修改或执行某些敏感操作。首先把它看作权限边界触发,而不是程序损坏;尤其不能在公共云或共享机器上直接弱化全局安全配置。
把完整日志粘贴到报错排查工具

这篇内容对你有帮助吗?

匿名统计,只记录“有/没有帮助”的计数,不记录账号、IP 地址或设备信息。

资料来源

基于上游文档、源代码或标注为个案的错误报告整理。诊断顺序由本站编排;没有执行、硬件测试或保证修复的结论。

01pip HTTPS certificates资料核对: 2026-09-2102ComfyUI Manager troubleshooting资料核对: 2026-09-21

报告问题 · 57e5b49b-1150-5eb7-9c2c-8dab65bfab92

继续探索

编辑为本页关联的条目。