【发布时间】:2015-01-22 00:11:45
【问题描述】:
我正在尝试使用 cURL 连接到远程主机。连接需要使用受密码保护的证书和私钥。到目前为止,我在下面的代码中没有成功:
<?php
$wsdl = 'https://domain.com/?wsdl';
$certFile = getcwd() . '/auth/cert.pem';
$keyFile = getcwd() . '/auth/key.pem';
$password = 'pwd';
$ch = curl_init();
curl_setopt($ch, CURLOPT_URL, $wsdl);
curl_setopt($ch, CURLOPT_SSLCERT, $certFile);
curl_setopt($ch, CURLOPT_SSLKEYPASSWD, $password);
curl_setopt($ch, CURLOPT_SSLKEY, $keyFile);
#curl_setopt($ch, CURLOPT_FRESH_CONNECT, true);
#curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, false);
#curl_setopt($ch, CURLOPT_SSL_VERIFYHOST, false);
$output = curl_exec($ch);
var_dump(curl_errno($ch));
var_dump(curl_error($ch));
我不断得到的结果是错误58: unable to set private key file: '/home/.../domains/.../public_html/auth/key.pem' type PEM。
到目前为止我尝试过的事情:
- 按照此处的建议检查密钥文件是否可读:Unable to use libcurl to access a site requiring client authentication。试图通过
openssl_private_key()传递文件给了我一个资源,而不是一个布尔值。所以这看起来不错。 - 按照此处的建议切换 key.pem 文件中内容的顺序:Unable to use libcurl to access a site requiring client authentication。到目前为止没有运气。
- 尝试了其他一些选项,例如
SLL_VERIFY_PEER、SSL_VERIFY_HOST、SSL_CERTTYPE以及其他在官方 PHP 文档中似乎微不足道的选项。到目前为止没有运气。
我很确定问题出在我的配置中,但我不知道该去哪里找。
【问题讨论】:
-
"切换key.pem中内容的顺序"。您的
key.pem文件(包含私钥)应该只包含 1 个 PEM 编码部分(用于私钥)。这是您可能需要更改的证书文件的顺序。此私钥的客户端证书应位于顶部。
标签: php ssl curl certificate