mysql连接报ssl错误是因服务端强制ssl而laravel默认禁用,需在config/database.php的mysql配置中通过pdo::mysql_attr_ssl_mode=pdo::mysql_attr_ssl_mode_required启用;配置后须清缓存并验证pdo连接状态确认ssl生效。

MySQL 连接报错 SSL connection error 或 SSL is required
这是最常见触发点:数据库服务(如 AWS RDS、阿里云 RDS、自建 MySQL 8.0+)启用了强制 SSL,而 Laravel 默认不启用 SSL 连接。Laravel 的 pdo_mysql 驱动会直接拒绝握手,报错里常带 SSL connection error 或明确提示 SSL is required。
关键不是“要不要加 SSL”,而是“不加就连不上”。Laravel 本身不拦截或转换这个错误,它原样透出 PDO 的底层报错。
- 检查是否真被强制:用命令行
mysql -h xxx -u xxx -p --ssl-mode=REQUIRED测试,能连通说明服务端确实在 enforce - Laravel 默认用
--ssl-mode=DISABLED行为(即使没显式配置),必须手动覆盖 - 不要改
config/database.php里'options'数组以外的地方——比如在.env里写DB_SSL_MODE=REQUIRED是无效的,Laravel 不识别这个变量
在 config/database.php 的 mysql 配置里加 PDO::MYSQL_ATTR_SSL_MODE
Laravel 5.8+ 支持原生 PDO 属性透传,但只对 mysql 连接生效。SSL 模式必须通过 PDO::MYSQL_ATTR_SSL_MODE 设置,不能靠字符串参数(比如填 "required" 到某个字段里)。
示例片段(只贴关键部分):
'mysql' => [
'driver' => 'mysql',
'url' => env('DATABASE_URL'),
'host' => env('DB_HOST', '127.0.0.1'),
// ... 其他字段保持不变
'options' => [
PDO::MYSQL_ATTR_SSL_MODE => PDO::MYSQL_ATTR_SSL_MODE_REQUIRED,
// 如果需要验证证书,再加下面三行(非必需,但更安全)
// PDO::MYSQL_ATTR_SSL_CA => '/path/to/rds-combined-ca-bundle.pem',
// PDO::MYSQL_ATTR_SSL_CERT => '/path/to/client-cert.pem',
// PDO::MYSQL_ATTR_SSL_KEY => '/path/to/client-key.pem',
],
],
-
PDO::MYSQL_ATTR_SSL_MODE_REQUIRED是整型常量(值为 2),不是字符串"REQUIRED";写错成字符串会导致静默失败或连接降级 - 如果数据库只要求加密通道、不校验证书(如多数云厂商默认配置),只设
SSL_MODE就够了;加 CA/cert/key 是为了双向认证,部署成本高,一般不需要 - 修改后务必运行
php artisan config:clear,否则缓存旧配置,改了也白改
使用 DB::connection()->getPdo() 验证 SSL 是否真实启用
光看应用启动不报错 ≠ SSL 已生效。PDO 连接建立后,得查它底层是否真走了 SSL 通道。
PHP中文网提供Laravel 13.2.0版本下载,Laravel框架 是基于 PHP 8.3+ 的高性能框架,官方推荐通过 Composer 安装。它内置 AI SDK、JSON:API Resources 及原生向量搜索,支持属性驱动开发与队列路由,大幅提升开发效率。相比旧版,13.2.0 优化了缓存 TTL 管理与实时通信,无需 Redis 即可横向扩展。作为现代 Web 开发首选,它兼顾安全与极速体验,助您快速构建企业级应用。
在 tinker 或路由里执行:
$pdo = DB::connection()->getPdo(); var_dump($pdo->getAttribute(PDO::ATTR_CLIENT_VERSION)); // 确认是 mysqlnd var_dump($pdo->getAttribute(PDO::ATTR_SERVER_VERSION)); // 关键这句: var_dump($pdo->getAttribute(PDO::ATTR_CONNECTION_STATUS));
如果输出里含 SSL: Cipher in use is 字样,说明成功;如果还是 SSL: Not in use,说明配置没生效,回去检查 options 键名、常量值、缓存清理。
- 别依赖
SHOW STATUS LIKE 'Ssl_cipher'—— 它返回空结果不等于没 SSL,某些版本下字段名不一致 - 本地开发用
mysql -h 127.0.0.1 --ssl-mode=REQUIRED测试连不通?大概率是本地 MySQL 没开 SSL 支持,和 Laravel 无关,先别调代码 - 有些 Docker 环境里 PHP 缺少 OpenSSL 扩展(
php -m | grep openssl),会导致PDO::MYSQL_ATTR_SSL_MODE被忽略,连错都不报,只默默走明文
Laravel 10+ 与 MySQL 8.0.33+ 的 caching_sha2_password 插件冲突
这不是 SSL 问题,但常被一起遇到:开启 SSL 后突然报 Authentication plugin 'caching_sha2_password' cannot be loaded。原因是 MySQL 8.0.33+ 默认用新认证插件,而旧版 mysqlnd(PHP 8.0 自带)不支持它,又恰好 SSL 和认证握手耦合紧密。
- 临时解法:把用户认证插件切回
mysql_native_password(不推荐长期用):ALTER USER 'your_user'@'%' IDENTIFIED WITH mysql_native_password BY 'xxx'; - 根治方法:升级 PHP 到 8.1+,或确保 mysqlnd 版本 ≥ 8.0.27(可通过
php -i | grep mysqlnd查) - 这个错误和 SSL 配置共存时,会掩盖真实原因——先解决认证插件问题,再确认 SSL
SSL 配置本身很简单,难的是验证它真在跑、且没被其他底层限制卡住。很多人卡在“以为配对了”,其实 PDO 根本没加载那几个属性,或者系统缺 OpenSSL,或者认证插件挡路。动手前,先用命令行复现问题,再一层层比对环境差异。










