0

0

composer提示SSL证书验证失败怎么办_composer忽略证书校验与配置修复【方案】

穿越時空

穿越時空

发布时间:2026-01-05 13:10:02

|

750人浏览过

|

来源于php中文网

原创

composer ssl证书验证失败本质是php curl无法验证tls证书链,主因是系统ca证书过旧、缺失或代理劫持;禁用校验风险极高,应优先更新系统ca包或配置composer专用cafile路径。

composer提示ssl证书验证失败怎么办_composer忽略证书校验与配置修复【方案】

Composer 在执行 composer installcomposer update 时提示 SSL 证书验证失败(如 cURL error 60: SSL certificate problem),本质是 PHP 的 cURL 扩展无法验证远程 HTTPS 站点(主要是 packagist.org)的 TLS 证书链。这不是 Composer 自身 bug,而是系统 CA 证书过旧、缺失,或网络中间设备(如企业代理、防火墙)劫持了 TLS 连接。

为什么不能直接关 SSL 校验?

临时禁用证书校验(如设置 curl.cainfo 为空或加 --no-verify)看似快,但会带来严重风险:

  • 所有 HTTPS 请求(包括下载包、访问私有仓库)跳过证书验证,可能被中间人窃取或篡改依赖包
  • Composer 本身不提供全局 --no-verify 参数;强行修改 php.ini 中的 curl.cainfo 为空值,会导致其他 PHP 项目也失效
  • 多数现代 Linux 发行版和 macOS 已默认启用严格校验,绕过等于自降安全水位

优先检查并更新系统 CA 证书包

绝大多数情况,问题出在本地 CA 证书库陈旧或未正确加载。Composer 依赖 PHP 的 cURL,而 cURL 默认使用系统级 CA 包(如 /etc/ssl/certs/ca-certificates.crt 或 macOS 的 Keychain)。

按系统类型操作:

XiaoHu.AI
XiaoHu.AI

由小互建立的一个AI资讯、教程、课程、工具以及开源项目案例的平台。

下载
  • Ubuntu/Debian
    sudo apt update && sudo apt install --reinstall ca-certificates
  • CentOS/RHEL 8+
    sudo dnf reinstall ca-certificates
  • macOS(Homebrew)
    brew reinstall ca-certificates
    ,然后确认 PHP 使用它:
    php -r "print_r(openssl_get_cert_locations());"
    查看 capathdefault_cert_file 路径是否指向 Homebrew 的证书目录(如 /opt/homebrew/etc/openssl@3/cert.pem
  • Windows(WAMP/XAMPP):打开 php.ini,确认 curl.cainfo 指向一个真实存在的 PEM 文件,例如:
    curl.cainfo="C:\wamp64\bin\php\php8.2.12\extras\ssl\cacert.pem"
    —— 若该文件不存在,需手动下载 https://www.php.cn/link/5fe4dadcdb001d8566cd20e6d8a20251 并保存到对应路径

配置 Composer 使用指定 CA 文件(推荐长期方案)

不改系统或 PHP 全局配置,只让 Composer 自己用可信证书,最稳妥。Composer 支持通过环境变量或 config 设置 CA 路径:

  • 查看当前配置:
    composer config --global cafile
  • 设置为系统证书路径(Linux/macOS 常见):
    composer config --global cafile /etc/ssl/certs/ca-certificates.crt
  • 若用 Homebrew OpenSSL:
    composer config --global cafile /opt/homebrew/etc/openssl@3/cert.pem
  • Windows 示例:
    composer config --global cafile "C:\wamp64\bin\php\php8.2.12\extras\ssl\cacert.pem"

该设置写入 ~/.composer/config.json(或 %USERPROFILE%\AppData\Roaming\Composer\config.json),仅影响 Composer,不影响其他 PHP 应用。

企业内网或代理环境下的特殊处理

如果公司网络强制使用自签名代理证书(如 Zscaler、Blue Coat),系统 CA 里没有该根证书,就必须手动导入:

  • 导出代理的根证书(通常浏览器可导出为 .crt.pem
  • 合并进 CA 文件(Linux/macOS):
    cat your-proxy-root.crt >> /etc/ssl/certs/ca-certificates.crt
    ,再运行 sudo update-ca-certificates
  • 或单独为 Composer 指定一个包含该证书的 PEM:
    cat /etc/ssl/certs/ca-certificates.crt your-proxy-root.crt > ~/custom-cacert.pem
    ,然后
    composer config --global cafile ~/custom-cacert.pem
  • 切勿设置 http_proxyhttps_proxy 环境变量后还强行关 SSL —— 代理本身应负责证书终止,Composer 只需信任代理的根证书

证书路径错误、权限不足(如文件不可读)、PEM 格式损坏(含 Windows 换行符或 BOM)是最常被忽略的细节,建议用 file ~/custom-cacert.pemopenssl x509 -in ~/custom-cacert.pem -text -noout 验证有效性。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
composer是什么插件
composer是什么插件

Composer是一个PHP的依赖管理工具,它可以帮助开发者在PHP项目中管理和安装依赖的库文件。Composer通过一个中央化的存储库来管理所有的依赖库文件,这个存储库包含了各种可用的依赖库的信息和版本信息。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

161

2023.12.25

json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

452

2023.08.07

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

546

2023.08.23

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

328

2023.10.13

go语言处理json数据方法
go语言处理json数据方法

本专题整合了go语言中处理json数据方法,阅读专题下面的文章了解更多详细内容。

81

2025.09.10

curl_exec
curl_exec

curl_exec函数是PHP cURL函数列表中的一种,它的功能是执行一个cURL会话。给大家总结了一下php curl_exec函数的一些用法实例,这个函数应该在初始化一个cURL会话并且全部的选项都被设置后被调用。他的返回值成功时返回TRUE, 或者在失败时返回FALSE。

454

2023.06.14

linux常见下载安装工具
linux常见下载安装工具

linux常见下载安装工具有APT、YUM、DNF、Snapcraft、Flatpak、AppImage、Wget、Curl等。想了解更多linux常见下载安装工具相关内容,可以阅读本专题下面的文章。

183

2023.10.30

scripterror怎么解决
scripterror怎么解决

scripterror的解决办法有检查语法、文件路径、检查网络连接、浏览器兼容性、使用try-catch语句、使用开发者工具进行调试、更新浏览器和JavaScript库或寻求专业帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

411

2023.10.18

Swift iOS架构设计与MVVM模式实战
Swift iOS架构设计与MVVM模式实战

本专题聚焦 Swift 在 iOS 应用架构设计中的实践,系统讲解 MVVM 模式的核心思想、数据绑定机制、模块拆分策略以及组件化开发方法。内容涵盖网络层封装、状态管理、依赖注入与性能优化技巧。通过完整项目案例,帮助开发者构建结构清晰、可维护性强的 iOS 应用架构体系。

3

2026.03.03

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PHP课程
PHP课程

共137课时 | 12.9万人学习

JavaScript ES5基础线上课程教学
JavaScript ES5基础线上课程教学

共6课时 | 11.3万人学习

PHP新手语法线上课程教学
PHP新手语法线上课程教学

共13课时 | 1.0万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号