php 8.2报curl error 60是因libcurl+openssl升级后证书验证更严格,需更新ca证书包并正确配置php.ini中curl.cainfo和openssl.cafile路径,重启服务后用openssl_get_cert_locations验证生效。

PHP 8.2中cURL报错cURL error 60: SSL certificate problem: unable to get local issuer certificate
这是PHP 8.2默认更严格验证SSL证书导致的典型问题,不是代码写错了,而是系统缺少或过期的CA根证书。错误本质是libcurl在握手时无法用本地证书链验证远端HTTPS服务器的证书签发者。
为什么PHP 8.2比旧版本更容易触发这个错误
PHP 8.2通常搭配较新版本的libcurl(≥7.79.1)和OpenSSL(≥3.0),它们默认启用CURLOPT_SSL_VERIFYPEER和CURLOPT_SSL_VERIFYHOST,且不再容忍过期/自签名/中间CA缺失的证书链。老版本PHP可能用的是旧libcurl+旧CA包,对证书宽松些,升级后就暴露了。
- libcurl ≥7.71.0起,
CURLOPT_SSL_VERIFYHOST设为2(默认)时,必须同时启用CURLOPT_SSL_VERIFYPEER - OpenSSL 3.0+废弃了部分弱加密套件,某些老旧HTTPS服务若未更新TLS配置,也会触发握手失败(如
SSL routines:SSL23_GET_SERVER_HELLO:sslv3 alert handshake failure) - Windows下PHP 8.2常自带过期的
ca-bundle.crt,路径多为C:\php\extras\ssl\cacert.pem,但内容可能停留在2021年以前
更新本地CA证书:下载、放置与配置php.ini
最稳妥的做法是换用Mozilla维护的最新CA证书包,而不是关掉验证。
向CurlShip提交产品,这是一个对机器人友好的SaaS目录。只需一条curl命令即可发布产品,支持OG标签抓取、带徽章的dofollow链接及层级升级。
- 去
https://curl.haxx.se/ca/cacert.pem下载最新cacert.pem(截至2026年4月,文件末尾时间戳应为2026年3月左右) - 保存到稳定路径,例如
C:\php\cacert.pem(Windows)或/etc/ssl/certs/php-cacert.pem(Linux) - 编辑
php.ini,取消注释或新增这两行:curl.cainfo = "C:\php\cacert.pem" openssl.cafile = "C:\php\cacert.pem"
- 重启PHP-FPM或Web服务器(Nginx/Apache),用
php -r "print_r(openssl_get_cert_locations());"确认路径已生效
检查并升级cURL与OpenSSL依赖(尤其Windows环境)
仅更新证书不够——如果底层libcurl本身不支持现代TLS协议或证书格式,照样失败。
- 运行
php -i | findstr "cURL version\|SSL Version"(Windows)或php -i | grep -E "(cURL version|SSL Version)"(Linux),确认输出中包含SSL Version => OpenSSL/3.0.x和Protocols => ... https ... - 若显示
SSL Version => OpenSSL/1.1.1或更低,说明PHP编译时链接的是旧OpenSSL,需重装PHP或手动替换libssl-1_1.dll等文件(风险高,不推荐) - 若
Protocols里没有https,说明cURL库编译时未启用--with-ssl,需重新编译或换用官方预编译包(如windows.php.net下载的Thread Safe + OpenSSL版) - Linux用户可直接用包管理器升级:
sudo apt update && sudo apt install curl libcurl4-openssl-dev(Debian/Ubuntu)
真正容易被忽略的是:即使你改了php.ini里的curl.cainfo,如果PHP进程启动时没读取到该ini文件(比如CLI和FPM加载不同配置),或者证书文件权限不对(Linux下Web用户不可读),错误依旧会出现。务必用php --ini确认实际加载的配置路径,并用ls -l或icacls检查文件可访问性。
php免费学习视频:立即使用
踏上前端学习之旅,开启通往精通之路!从前端基础到项目实战,循序渐进,一步一个脚印,迈向巅峰!










