Сработает, только сначала прочтите, что вы этим выключаете, иначе через неделю будет второй такой же полдня.
trust_env отвечает не только за посредника. С ним же уходит чтение .netrc, откуда библиотека тянет пару логина с паролем для доменов, и переменная с путём к своему набору корневых сертификатов. Если у вас внутренний сайт с самоподписанным сертификатом жил на этой переменной, после выключения он начнёт падать на проверке, и связь с правкой вы поймаете далеко не сразу.
Отдельная песня на Windows. Там библиотека под капотом смотрит не только окружение, но и системные настройки из реестра, те самые, которые ставит галочка в свойствах обозревателя. Скрипт на такой машине может ходить через посредника, про которого в коде нет ни строчки, и env вам ничего не покажет.
И про NO_PROXY: он читается в обоих регистрах, а вот значения там сравниваются по хвосту имени. Строка вида .local,10.0.0.0/8 работает по домену, но сеть маской она не понимает, адреса придётся перечислять.
Мой порядок такой: trust_env выключаю всегда, посредника задаю явно в сессии, сертификаты передаю параметром verify. Тогда поведение скрипта одинаковое на любой машине.