Composer提示CA证书过期是什么问题_Composer安全验证组件更新【方法】

千浩姑娘_9313

千浩姑娘_9313

2026-05-15

205人浏览

原创

根本原因是系统ca证书过期或缺失导致openssl信任链失效;需更新系统ca-certificates包(如sudo apt install --reinstall ca-certificates)或手动配置php.ini中curl.cainfo与openssl.cafile指向有效cacert.pem并重启php。

composer提示ca证书过期是什么问题_composer安全验证组件更新【方法】

这是 Composer 在校验 HTTPS 连接或 PHAR 签名时,本地 OpenSSL 信任库中 CA 证书过期或缺失导致的报错,不是 Composer 本身的问题,而是系统级 TLS 信任链失效。

composer self-update 或 install 报 “SSL certificate problem: certificate has expired”

典型错误信息包含:SSL certificate problem: certificate has expired、cURL error 60: SSL certificate problem 或 file_get_contents(): SSL operation failed。这说明 Composer 尝试连接 https://packagist.org 或 https://getcomposer.org 时,系统无法验证服务器证书的有效性。

  • 根本原因通常是操作系统自带的 CA 证书包(如 ca-certificates)长期未更新,尤其在 Debian/Ubuntu/CentOS 等 Linux 发行版或老旧 macOS 上常见
  • Windows 用户若使用 Git Bash 或旧版 PHP 自带的 OpenSSL,也可能因内置证书过期触发该错误
  • 不是 Composer 配置问题,composer config -g repo.packagist.org 或镜像设置无法绕过此层校验

如何快速验证并更新系统 CA 证书

先确认是否真为证书问题:运行 curl -I https://packagist.org 或 php -r "print_r(openssl_get_cert_locations());",看 default_cert_file 指向的路径是否存在且可读。

Discussion Composer
Discussion Composer

围绕关键发现、作用机制、临床相关性及研究局限性展开讨论。适用于撰写或优化任何生物医学论文的“讨论(Discussion)”部分——包括结果解读、与既往文献关联、阐释意外发现、界定研究局限性,以及撰写结论。当用户输入以下任一指令时也会自动触发该功能: - “write my discussion” - “help me discuss my findings” - “how do I compare to prior studies” - “write the limitations par

下载
  • Debian/Ubuntu:sudo apt update && sudo apt install --reinstall ca-certificates,然后 sudo update-ca-certificates
  • CentOS/RHEL 7+:sudo yum update ca-certificates 或 sudo dnf update ca-certificates
  • macOS(Homebrew):brew reinstall ca-certificates,再运行 brew link --force ca-certificates
  • macOS(原生):下载最新 cacert.pem,替换 /etc/ssl/cert.pem(需 sudo)
  • Windows + PHP:从 curl.se 下载 cacert.pem,在 php.ini 中设置 curl.cainfo = "C:\path\to\cacert.pem" 和 openssl.cafile = "C:\path\to\cacert.pem"

临时绕过(仅限调试,禁止用于 CI 或生产)

绕过证书校验等于关闭 HTTPS 安全防护,会暴露凭证和包内容,仅在离线调试或内网测试环境短时使用。

  • 禁用全局 SSL 校验(危险):composer config -g secure-http false —— 不推荐,影响所有项目
  • 仅对当前命令跳过(稍安全):composer self-update --no-sigcheck --no-cache,但 --no-sigcheck 仅跳过 PHAR 签名校验,不解决 cURL 层证书错误
  • 真正生效的临时方案是让 PHP 使用新证书:export SSL_CERT_FILE=/path/to/cacert.pem(Linux/macOS)或 set SSL_CERT_FILE=C:\path\to\cacert.pem(Windows CMD)

为什么 composer self-update --verify-signature 也会失败

composer self-update --verify-signature 失败,往往不是签名本身有问题,而是它在下载新 composer.phar 前,先要通过 HTTPS 获取签名文件(.sig),这一步就卡在 CA 证书过期上。

  • 所以必须先修复系统证书,再运行带 --verify-signature 的命令
  • 若你已手动下载了新版 composer.phar 和对应 .sig 文件,可用 composer self-update --signature-file composer.phar.sig composer.phar 离线验证
  • 注意:Composer 2.5+ 默认启用签名验证,关掉它(--no-sigcheck)会让工具失去防篡改能力,别留着不管

CA 证书问题看似只是“连不上”,但它会阻断 self-update、install、audit 所有依赖远程源的操作;最稳妥的做法永远是更新系统证书,而不是调低安全水位。一旦修复,记得删掉所有临时 secure-http false 或 SSL_CERT_FILE 设置,避免遗忘后引入长期风险。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

composer

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
C语言变量命名
C语言变量命名

c语言变量名规则是:1、变量名以英文字母开头;2、变量名中的字母是区分大小写的;3、变量名不能是关键字;4、变量名中不能包含空格、标点符号和类型说明符。php中文网还提供c语言变量的相关下载、相关课程等内容,供大家免费下载使用。

2023.06.20

3029

3

c语言入门自学零基础
c语言入门自学零基础

C语言是当代人学习及生活中的必备基础知识,应用十分广泛,本专题为大家c语言入门自学零基础的相关文章,以及相关课程,感兴趣的朋友千万不要错过了。

2023.07.25

2268

9

c语言运算符的优先级顺序
c语言运算符的优先级顺序

c语言运算符的优先级顺序是括号运算符 > 一元运算符 > 算术运算符 > 移位运算符 > 关系运算符 > 位运算符 > 逻辑运算符 > 赋值运算符 > 逗号运算符。本专题为大家提供c语言运算符相关的各种文章、以及下载和课程。

2023.08.02

1200

5

c语言数据结构
c语言数据结构

数据结构是指将数据按照一定的方式组织和存储的方法。它是计算机科学中的重要概念,用来描述和解决实际问题中的数据组织和处理问题。数据结构可以分为线性结构和非线性结构。线性结构包括数组、链表、堆栈和队列等,而非线性结构包括树和图等。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.08.09

1158

4

c语言random函数用法
c语言random函数用法

c语言random函数用法:1、random.random,随机生成(0,1)之间的浮点数;2、random.randint,随机生成在范围之内的整数,两个参数分别表示上限和下限;3、random.randrange,在指定范围内,按指定基数递增的集合中获得一个随机数;4、random.choice,从序列中随机抽选一个数;5、random.shuffle,随机排序。

2023.09.05

1336

5

c语言const用法
c语言const用法

const是关键字,可以用于声明常量、函数参数中的const修饰符、const修饰函数返回值、const修饰指针。详细介绍:1、声明常量,const关键字可用于声明常量,常量的值在程序运行期间不可修改,常量可以是基本数据类型,如整数、浮点数、字符等,也可是自定义的数据类型;2、函数参数中的const修饰符,const关键字可用于函数的参数中,表示该参数在函数内部不可修改等等。

2023.09.20

2098

7

c语言get函数的用法
c语言get函数的用法

get函数是一个用于从输入流中获取字符的函数。可以从键盘、文件或其他输入设备中读取字符,并将其存储在指定的变量中。本文介绍了get函数的用法以及一些相关的注意事项。希望这篇文章能够帮助你更好地理解和使用get函数 。

2023.09.20

3340

8

c数组初始化的方法
c数组初始化的方法

c语言数组初始化的方法有直接赋值法、不完全初始化法、省略数组长度法和二维数组初始化法。详细介绍:1、直接赋值法,这种方法可以直接将数组的值进行初始化;2、不完全初始化法,。这种方法可以在一定程度上节省内存空间;3、省略数组长度法,这种方法可以让编译器自动计算数组的长度;4、二维数组初始化法等等。

2023.09.22

15015

6

c语言中null和NULL的区别
c语言中null和NULL的区别

c语言中null和NULL的区别是:null是C语言中的一个宏定义,通常用来表示一个空指针,可以用于初始化指针变量,或者在条件语句中判断指针是否为空;NULL是C语言中的一个预定义常量,通常用来表示一个空值,用于表示一个空的指针、空的指针数组或者空的结构体指针。

2023.09.22

549

3

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
phpMyAdmin 安装文档
phpMyAdmin 安装文档

共0课时 | 0人学习

phpEnv手册
phpEnv手册

共0课时 | 0人学习