CURL 访问 HTTPS 的坑 [后记]

上次踩过 PHP CURL 请求 HTTPS 协议网站的坑

PHP CURL HTTPS Error: "SSL certificate problem: unable to get local issuer certificate"

搜索并总结了一下CURL访问HTTPS需要配置的参数

# CA 证书文件路径
CURLOPT_CAINFO
# CA 证书文件夹路径, 一般用上面选项即可
CURLOPT_CAPATH

然后去CURL官网下载了CA证书

CA证书下载链接

以为就此万事大吉了, 万万没想到又遇到坑, 在请求阿里云HTTPS接口时CA证书里并没有收录

GlobalSign Organization Validation CA - SHA256 - G2

于是用浏览器打开该网址能正常握手并通讯说明系统是收录了这个证书的,因此你需要导出该证书在原来的 cacert.pem 添加该证书.

导出方法 :

  • 我用的是火狐浏览器导出, 地址栏左边绿色的小锁->更多信息

75%7Cimageslim

  • 安全->查看证书->详细信息

注意证书链中的每个证书都需要在你的curl使用的cacert.pem文件中, 如果已经存在上级证书仅导出你想要的子证书即可, 否则需要导出全部的证书链中的证书

75%7Cimageslim

  • 当然如果导出的是证书链其实直接可以替代 cacert.pem 文件直接使用的, 但是也只能访问有该机构ca根证书签名认证过的网站

转载于:https://www.cnblogs.com/dongyanglv/p/6752081.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值