Swoole如何配置HTTPS证书自动续期

月夜之吻

月夜之吻

2026-07-16

558人浏览

原创

swoole不支持https证书自动续期,因其仅为php扩展级网络框架,未集成acme客户端、计划任务调度、dns/api调用及证书验证响应能力,且ssl配置为静态路径、不监听文件变化或热重载。

swoole如何配置https证书自动续期

Swoole 本身不支持 HTTPS 证书自动续期,必须借助外部工具(如 certbot、acme.sh 或 httpsok)完成申请与更新,再通过脚本触发 Swoole 重载或进程重启。


为什么 Swoole 没有内置自动续期能力

Swoole 是一个 PHP 扩展级网络框架,它只负责加载和使用证书文件,不集成 ACME 客户端,也不提供计划任务调度、DNS/API 调用、证书验证响应等能力。它的 ssl_cert_filessl_key_file 都是静态路径配置,启动后不会动态监听文件变化或自动 reload。

  • 常见错误现象:no certificate for domainfailed to load SSL certificate、服务启动后证书过期仍无响应
  • 即使你把证书路径指向一个软链接,Swoole 也不会感知目标文件变更
  • 想靠修改配置后调 $server->reload() 来热更新证书?不行——Swoole 的 reload 不重读 SSL 配置项

certbot + deploy hook 实现 Swoole 证书自动续期

这是目前最稳定、可落地的方案:用 certbot 管理证书生命周期,用 deploy hook 通知 Swoole 进程更新。

PS CS6绿色精简版
PS CS6绿色精简版

最好用的图像处理软件

下载
  • certbot 必须使用 --webroot--dns 模式申请证书(不能用 --nginx 插件,Swoole 不是 Nginx)
  • 申请时指定 webroot 目录(如 /var/www/.well-known),并确保该目录能被公网 HTTP 访问到(用于 Let’s Encrypt 验证)
  • 创建 deploy hook 脚本:/etc/letsencrypt/renewal-hooks/deploy/swoole-reload.sh
  • 脚本内容示例:
#!/bin/bash
# 确保路径正确,且 PHP 可执行文件在 PATH 中
pkill -f "php /path/to/your/server.php"
sleep 1
php /path/to/your/server.php > /dev/null 2>&1 &
  • 赋予可执行权限:chmod +x /etc/letsencrypt/renewal-hooks/deploy/swoole-reload.sh
  • 验证是否生效:sudo certbot renew --dry-run,观察是否触发脚本执行

acme.sh + systemd timer 更适合生产环境

相比 certbot,acme.sh 更轻量、无 Python 依赖,且原生支持更多 DNS 提供商,适合部署在容器或最小化系统中。

  • 用 DNS-01 方式申请(推荐):acme.sh --issue --dns dns_ali -d example.com -d *.example.com
  • 证书生成后,用 --reloadcmd 指定重载逻辑:--reloadcmd "pkill -f server.php && php server.php &"
  • 配合 systemd timer,避免 crond 权限问题:
[Unit]
Description=Renew acme.sh certificates
[Service]
Type=oneshot
ExecStart=/root/.acme.sh/acme.sh --renew-all --force
User=root
[Install]
WantedBy=timers.target
  • 注意:Swoole 进程必须由同一用户(如 root)启动,否则 pkill 会失败
  • 私钥路径需在 Swoole 配置中硬编码为绝对路径,例如 /root/.acme.sh/example.com/example.com.key

容易被忽略的关键点

证书自动续期不是“配完就完事”,以下三点出错率最高:

  • ssl_key_file 对应的私钥不能加密——Swoole 不支持密码提示,openssl rsa -in privkey.pem -out privkey-decrypted.pem 必须提前解密
  • 证书链要完整:Let’s Encrypt 的 fullchain.pem = 域名证书 + 中间 CA,不能只用 cert.pem,否则部分客户端握手失败
  • 进程管理方式决定 reload 是否可靠:如果用 supervisor/pm2 启动 Swoole,hook 中不能只 pkill,而要调用对应控制命令(如 supervisorctl restart swoole

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

swoole

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
swoole为什么能常驻内存
swoole为什么能常驻内存

swoole常驻内存的特性:1. 事件驱动模型减少内存消耗;2. 协程并行执行任务占用更少内存;3. 协程池预分配协程消除创建开销;4. 静态变量保留状态减少内存分配;5. 共享内存跨协程共享数据降低内存开销。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.10

700

6

Swoole 安装与快速入门指南
Swoole 安装与快速入门指南

面向 PHP 开发者的 Swoole 入门指南,详细讲解 Swoole 扩展的安装方式(PECL 一键安装 / 源码编译安装 / Docker 镜像)、不同操作系统(Ubuntu/CentOS/macOS)的依赖准备与编译参数选择、php.ini 中扩展加载配置与 phpinfo() 验证、Swoole 与传统 PHP-FPM 运行模式的核心区别、第一个 TCP Server 与 HTTP Server 的创建与启动,帮助开发者快速理解

2026.05.18

79

26

Swoole 协程与异步编程实战
Swoole 协程与异步编程实战

深入讲解 Swoole 协程(Coroutine)体系的核心机制与实战应用,涵盖协程的创建方式(go / Co::create)与调度原理、协程与传统多进程/多线程的性能优势对比、Channel 通道的生产者-消费者通信模型、WaitGroup 协程同步等待、defer 延迟执行与资源释放、协程化 MySQL / Redis / HTTP 客户端的一键 Hook(Runtime::enableCoroutine)、连接池(Connect

2026.05.18

152

24

Swoole HTTP/WebSocket 服务器开发
Swoole HTTP/WebSocket 服务器开发

以 Web 应用开发为核心场景,讲解 Swoole HTTP Server 与 WebSocket Server 的完整开发流程,涵盖 HTTP Server 的请求解析(GET/POST/文件上传)与响应输出、路由分发设计与中间件实现、Cookie / Session 会话管理(结合 Redis 存储)、静态文件服务配置、WebSocket Server 的握手连接/消息收发/广播推送/心跳检测实现、在线聊天室与实时通知的项目实战、与

2026.05.18

186

20

Swoole与主流PHP框架集成教程合集
Swoole与主流PHP框架集成教程合集

本专题讲解 Swoole 与主流 PHP 框架的集成方案与性能提升实践,涵盖 Laravel Octane 的安装配置与 Swoole Worker 驱动接入、常驻内存下全局变量污染与单例陷阱的排查处理、请求上下文隔离策略、Hyperf 原生协程框架的项目搭建与注解式路由/依赖注入/AOP 切面使用、Swoft 框架的微服务组件集成、ThinkPHP 接入 Swoole 的改造要点、框架迁移中的兼容性问题(文件操作/Session/静态

2026.05.18

122

22

Swoole进程管理与高性能调优教程合集
Swoole进程管理与高性能调优教程合集

从架构原理到参数配置,全面讲解 Swoole 的进程管理体系与性能优化方法,涵盖 Master / Manager / Worker / Task 四层进程模型解析、Worker 进程数与 Task 进程数的合理配置、进程间通信(sendMessage / Pipeline / UnixSocket)机制、定时器(Timer / Tick)的使用与注意事项、Table 共享内存表的高性能数据共享、max_request 进程回收防止内存

2026.05.18

76

32

Swoole 微服务与分布式架构实践
Swoole 微服务与分布式架构实践

聚焦 Swoole 在微服务与分布式系统中的工程实践,讲解基于 Swoole TCP Server 的 RPC 服务开发(自定义协议/Protobuf 序列化/连接复用)、服务注册与发现(Consul / Nacos 对接)、负载均衡策略与健康检查、分布式任务队列(Task Worker / 结合 Redis 队列)实现异步处理、TCP 长连接网关的设计与万级连接管理、Swoole Process / ProcessPool 自定义守护

2026.05.18

170

29

http与https有哪些区别
http与https有哪些区别

http与https的区别:1、协议安全性;2、连接方式;3、证书管理;4、连接状态;5、端口号;6、资源消耗;7、兼容性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.08.16

4621

6

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Swoole手册
Swoole手册

共0课时 | 0人学习

ThinkPHP5.1完全开发手册
ThinkPHP5.1完全开发手册

共0课时 | 0人学习

swoole进程树解析
swoole进程树解析

共4课时 | 0.3万人学习