我正在使用pyVmomi在Python2.6中编写脚本,同时使用其中一个连接方法:

service_instance = connect.SmartConnect(host=args.ip,
                                        user=args.user,
                                        pwd=args.password)

我得到以下警告:

/usr/lib/python2.6/site-packages/requests/packages/urllib3/connectionpool.py:734: InsecureRequestWarning: Unverified HTTPS request is being made. Adding certificate verification is strongly advised. See: https://urllib3.readthedocs.org/en/latest/security.html
  InsecureRequestWarning)

有趣的是,我没有在pip中安装urllib3(但它在/usr/lib/python2.6/site-packages/requests/packages/urllib3/中)。

我已经按照这里的建议尝试了

import urllib3
...
urllib3.disable_warnings()

但这并没有改变任何事情。


当前回答

根据这条github评论,可以通过1-line中的请求禁用urllib3请求警告:

requests.packages.urllib3.disable_warnings ()

这将抑制所有的警告,但不只是insecuerequest(即它也将抑制InsecurePlatform等)。在我们只是想让东西工作的情况下,我发现简洁很方便。

其他回答

根据这条github评论,可以通过1-line中的请求禁用urllib3请求警告:

requests.packages.urllib3.disable_warnings ()

这将抑制所有的警告,但不只是insecuerequest(即它也将抑制InsecurePlatform等)。在我们只是想让东西工作的情况下,我发现简洁很方便。

HTTPS证书验证安全措施不是可以轻易丢弃的东西。它所防止的中间人攻击可以保护您免受第三方的攻击,例如在您的数据中植入病毒或篡改或窃取您的数据。 即使您只打算在测试环境中执行该操作,当迁移到其他地方时,您也很容易忘记撤消它。

相反,请阅读所提供链接的相关部分,并按照它所说的去做。根据CA证书-高级用法-请求2.8.1文档,特定于请求的方式(捆绑在自己的urllib3副本中):

请求附带它自己的证书包(但它只能与模块一起更新) 如果已经安装,它将使用(因为请求v2.4.0)证书包 在测试环境中,您可以按照“如何更新证书的根证书?”. 例如,如果你用你的测试证书替换了它的包,如果你在转向生产时忘记撤销它,你会立即看到它。

最后,如今政府支持的全球黑客行动,如针对性的访问行动和中国的防火长城,目标是网络基础设施,遭受MITM攻击的可能性比你想象的要大。

如果导入的模块使用请求库,这可能对使用unittest的人有用。 要在请求所提供的urllib3中删除警告,请添加

warnings.filterwarnings('ignore', message='Unverified HTTPS request')

到setUp方法在你的测试类,即:

import unittest, warnings

class MyTests(unittest.TestCase):
    
    def setUp(self):
        warnings.filterwarnings('ignore', message='Unverified HTTPS request')
    
    (all test methods here)

如果您希望禁用警告,但又不想禁用来自其他包或应用程序其他部分的警告,下面介绍如何在每次调用时禁用它们。

步骤1,创建一个上下文管理器。

from contextlib import contextmanager

@contextmanager
def disable_ssl_warnings():
    import warnings
    import urllib3

    with warnings.catch_warnings():
        urllib3.disable_warnings(urllib3.exceptions.InsecureRequestWarning)
        yield None

第二步,结束通话:

with disable_ssl_warnings():
    requests.get('https://example.com')

警告只会在那通电话时被解除。

(根据@shazow的回答,这适用于请求>= 2.16.0)

一行代码,如果你之前做过导入请求:

requests.packages.urllib3.disable_warnings(requests.packages.urllib3.exceptions.InsecureRequestWarning)