【问题标题】:Only sometimes, since two days: CurlException: 60: SSL certificate problem仅有时,两天后:CurlException:60:SSL证书问题
【发布时间】:2011-11-04 20:30:36
【问题描述】:

有时会出现,有时不会。在以前运行良好的应用程序中使用了两天。

CurlException: 60: SSL 证书问题,验证 CA 证书是否正常。详细信息:错误:14090086:SSL 例程:SSL3_GET_SERVER_CERTIFICATE:证书验证失败

使用以前版本的 php SDK,我通常禁用 CURLOPT_SSL_VERIFYPEER,因为它永远无法正常工作。但是最后两个版本,现在是最新版本,一直工作到昨天。喊我再次禁用某些东西?实际SDK中的方法是否相同?在家写,不能往里看。

这是来自 sdk 附带的证书的消息,还是我服务器上 https 的证书有问题?

【问题讨论】:

标签: ssl ssl-certificate facebook-php-sdk


【解决方案1】:

由于安全隐患,您不应禁用 CURLOPT_SSL_VERIFYPEER。 PHP SDK 通常包含所需的证书,但在您的情况下,它似乎有问题。

最好的解决办法是:

  • 下载Facebook SSL证书here
  • 把它放在 PHP 可以访问的地方
  • 告诉 Facebook PHP SDK 使用它:

    Facebook::$CURL_OPTS[CURLOPT_CAINFO] = '/path/to/fb_ca_chain_bundle.crt';
    

【讨论】:

  • 路径没有改变它。我认为,如果 Curl 没有找到证书,消息将是另一个消息。下载的证书本身与以前相同,而且,正如我所说,有时它可以工作,有时不能。当我理解正确时,此证书尝试通过 SSL 打开 Curl 连接。因为我的服务器或应用程序没有变化,我认为 Facebook 有这个问题。 Securitiy 很好,但是当我的应用无法使用它时,除了禁用 Verifypeer 之外,我还能做什么?
  • 我的答案基于我在互联网上找到的内容。几个用户报告了您遇到的完全相同的问题,他们中的大多数人通过手动指定证书的路径来修复它。我现在有大约两打 Facebook 应用程序在线,我从未遇到过 SSL 连接问题。如果你不能让它工作,那么一定要禁用VERIFYPEER!我只是指出它只能作为最后的手段使用:) 祝你好运
【解决方案2】:

我刚刚遇到了同样的错误(同事没有),解决方案是从https://github.com/facebook/facebook-php-sdk 下载 Facebook API SDK 的新副本。显然我的版本(和证书)已经过时了。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2020-09-20
    • 2020-11-20
    • 2020-09-18
    • 2021-06-15
    • 2021-08-07
    • 2014-10-14
    • 2017-09-14
    • 2021-06-02
    相关资源
    最近更新 更多