为 pip 和 conda 配置代理
Python 包管理器 pip 和 conda 从 PyPI 与 Anaconda Cloud 下载软件包。在企业防火墙后工作,或需要隐藏下载来源时,代理配置必不可少。
基础配置
pip
通过环境变量:
export HTTP_PROXY=http://user:pass@proxy_ip:port
export HTTPS_PROXY=http://user:pass@proxy_ip:port
pip install package_name
通过命令行参数:
pip install --proxy http://user:pass@proxy_ip:port package_name
通过 pip.conf 配置文件(Linux:~/.config/pip/pip.conf):
[global]
proxy = http://user:pass@proxy_ip:port
conda
在 .condarc 文件中:
proxy_servers:
http: http://user:pass@proxy_ip:port
https: http://user:pass@proxy_ip:port
关闭 SSL 校验(针对企业代理):
ssl_verify: false
高级配置
环境变量
大多数工具都支持标准的代理环境变量:
- HTTP_PROXY / http_proxy —— 用于 HTTP 请求的代理
- HTTPS_PROXY / https_proxy —— 用于 HTTPS 请求的代理
- NO_PROXY / no_proxy —— 例外列表(绕过代理的地址)
- ALL_PROXY / all_proxy —— 用于所有协议的代理
SSL 与自签名证书
企业代理常使用自有的 SSL 证书。要通过它们工作,您需要:
1. 从管理员处获取代理的 CA 证书
2. 将其添加到系统证书库
3. 或关闭 SSL 校验(仅限测试)
身份验证
支持两种主要的身份验证方式:
用户名和密码 —— 标准的 HTTP Basic 身份验证。每次请求都会发送凭据。URL 格式:http://user:pass@proxy_ip:port
IP 地址(白名单) —— 将您的 IP 加入白名单,无需发送凭据。
验证配置
配置完成后,请检查:
1. 通过代理发起一次测试请求
2. 确认 IP 地址已经改变
3. 检查连接速度
4. 确认没有 DNS 泄漏
故障排查
代理连接失败
- 检查地址和端口是否正确
- 确认防火墙没有阻断连接
- 检查从您的网络能否访问该代理
SSL 错误
- 企业代理请添加 CA 证书
- 测试时可临时关闭 SSL 校验
- 将 SSL 库升级到最新版本
身份验证错误
- 检查用户名和密码
- 确认凭据格式正确
- 尝试对密码中的特殊字符做 URL encoding
最佳实践
- 使用环境变量 —— 兼顾灵活性与安全性
- 避免把凭据硬编码 —— 使用环境变量或配置文件
- 配置例外 —— 不要让 localhost 和内网地址走代理
- 记录配置 —— 写入项目 README 或团队 wiki
- 改动后测试 —— 任何配置变更都需要验证
结论
正确的代理配置能保证工具稳定运行和连接安全。请遵循本指南的建议,并在配置后始终验证功能是否正常。
