phpenv本身不直接处理sni,需通过配置其内置apache的mod_ssl和多virtualhost实现:启用ssl模块、为每个域名配置独立https虚拟主机及对应完整证书链,并在hosts中映射域名至127.0.0.1。

phpEnv 本身不直接处理 SNI,它只是一个 Windows 下的 PHP + Apache + MySQL 本地开发环境套件,底层 Web 服务用的是 Apache。所以「phpEnv 配置 SNI」实际是配置其内置 Apache 的 mod_ssl 和虚拟主机,让单个 IP(通常是 127.0.0.1)能响应多个 HTTPS 域名并返回对应证书。
确认 Apache 版本和 mod_ssl 是否启用
phpEnv 默认集成的是较老版本 Apache(如 2.4.39),但 SNI 在 Apache ≥2.2.12 且 OpenSSL ≥0.9.8j 时就已支持。关键不是版本多新,而是编译时是否启用了 OpenSSL 并链接了正确库:
- 打开 phpEnv 安装目录下的
Apache\conf\httpd.conf,确认这行未被注释:LoadModule ssl_module modules/mod_ssl.so - 搜索
Include conf/extra/httpd-ssl.conf,确保 SSL 主配置被加载 - 运行
Apache\bin\httpd.exe -V | findstr "SSL\|OPENSSL"(Windows 命令行),看是否输出 OpenSSL 版本信息;若无输出或显示 BoringSSL,说明不支持 SNI
为每个域名建独立 VirtualHost 并绑定证书
不能把多个 ServerName 写进同一个 <virtualhost></virtualhost> 块里共用一套证书——那样浏览器会报“证书与域名不匹配”。必须拆成多个块,每个块独占一组 SSLCertificateFile 和 SSLCertificateKeyFile:
<virtualhost>
ServerName site-a.test
DocumentRoot "D:/phpenv/www/site-a"
SSLEngine on
SSLCertificateFile "D:/phpenv/Apache/conf/ssl/site-a.crt"
SSLCertificateKeyFile "D:/phpenv/Apache/conf/ssl/site-a.key"
</virtualhost><virtualhost>
ServerName site-b.test
DocumentRoot "D:/phpenv/www/site-b"
SSLEngine on
SSLCertificateFile "D:/phpenv/Apache/conf/ssl/site-b.crt"
SSLCertificateKeyFile "D:/phpenv/Apache/conf/ssl/site-b.key"
</virtualhost>
- 证书路径必须是绝对路径,且 Apache 进程(通常是 SYSTEM 或 LocalSystem)要有读取权限
- 域名需提前加到
C:\Windows\System32\drivers\etc\hosts:例如127.0.0.1 site-a.test site-b.test - 证书必须覆盖对应
ServerName:比如site-a.test的证书不能只含www.site-a.test,否则 Chrome 会拦截
处理无 SNI 请求(本地调试常见问题)
Windows 上某些旧版 curl、PowerShell Invoke-WebRequest 或 Electron 内嵌 WebView 可能不发 SNI 字段。此时 Apache 会 fallback 到配置文件中第一个定义的 <virtualhost></virtualhost> 块——也就是你看到的总是 site-a.test 的证书。
- 临时解决:把最常用的域名块放在最前面
- 彻底规避:在所有块前加一个
default_server占位(Apache 2.4+ 支持):<virtualhost _default_:443></virtualhost>,里面配一个自签名兜底证书,并返回444或重定向 - 验证方式:用
openssl s_client -connect 127.0.0.1:443 -servername site-b.test -showcerts看返回的证书 Subject 是否匹配
真正容易被忽略的是证书链完整性——phpEnv 自带的 OpenSSL 往往不带完整根证书库,SSLCertificateChainFile 指令在新版 Apache 中已被弃用,必须把中间证书拼进 SSLCertificateFile,否则 iOS 或 Java 客户端可能校验失败。别只丢一个 .crt 文件进去,得是 fullchain.pem 格式。
php免费学习视频:立即使用
踏上前端学习之旅,开启通往精通之路!从前端基础到项目实战,循序渐进,一步一个脚印,迈向巅峰!











