Swoole4 SSL证书配置与HTTPS启用【安全】

夏杰大大_5300

夏杰大大_5300

2026-08-08

815人浏览

原创

swoole 4 启用 https 需创建 ssl 模式 http 服务器,指定绝对路径的 pem 格式 fullchain.pem 和无密码私钥,使用 swoole_sock_tcp | swoole_ssl 模式,确保证书权限合规、php 启用 openssl 支持,并推荐生产环境采用 nginx 反向代理终止 ssl。

swoole4 ssl证书配置与https启用【安全】

要让 Swoole 4 正确启用 HTTPS,核心是创建 SSL 模式的 HTTP 服务器,并确保证书路径、格式和权限全部合规。Swoole 4 原生支持 TLS 加密,但不兼容带密码的私钥,也不接受相对路径或 PEM 格式错误的证书文件。

证书准备与格式要求

必须使用 PEM 格式证书,且结构完整:

  • ssl_cert_file 应为域名证书 + 中间 CA 证书合并后的 fullchain.pem(不能只放域名.crt)
  • ssl_key_file 必须是无密码的私钥(可用 openssl rsa -in key.pem -out key_nopass.pem 去密)
  • 两个文件都需用绝对路径,如 /etc/ssl/example.com/fullchain.pem
  • 确认私钥权限为 600,证书文件权限建议 644,避免因权限拒绝加载

Swoole 4 启动 HTTPS 服务

使用 SWOOLE_SOCK_TCP | SWOOLE_SSL 模式启动 HTTP Server,示例配置如下:

SSL Certificate Monitor
SSL Certificate Monitor

检查一个或多个域名的 SSL/TLS 证书到期时间、颁发者、协议及 SAN 信息,用于应要求检查证书、监控到期或验证 HTTPS 等场景。

下载
$server = new Swoole\Http\Server("0.0.0.0", 443, SWOOLE_PROCESS, SWOOLE_SOCK_TCP | SWOOLE_SSL);

$server->set([
    'ssl_cert_file' => '/etc/ssl/example.com/fullchain.pem',
    'ssl_key_file'  => '/etc/ssl/example.com/privkey.pem',
    'worker_num'    => 4,
    'max_request'   => 3000,
]);

$server->on('Request', function ($request, $response) {
    $response->header('Content-Type', 'text/html; charset=utf-8');
    $response->end('<h1>HTTPS OK via Swoole 4</h1>');
});

$server->start();

注意:Swoole 4 要求 PHP 编译时启用 OpenSSL 支持,且扩展需加载成功(php --ri swoole 中应显示 openssl => enabled)。

常见失败原因排查

服务启动后无法访问 HTTPS,优先检查以下几项:

  • 是否监听了 443 端口?Linux 下需 root 权限绑定该端口,或改用非特权端口(如 8443)测试
  • 防火墙是否放行 443(ufw allow 443 或 Windows 防火墙规则)
  • 证书链是否完整?用 openssl verify -CAfile fullchain.pem cert.pem 验证信任链
  • PHP 错误日志中是否有 SSL context initialization failed 类提示——通常指向路径错、权限不足或私钥加密

生产环境建议部署方式

直接由 Swoole 处理 HTTPS 虽高效,但在高并发或需 WAF、HTTP/2 多路复用等场景下,更推荐反向代理模式:

  • Nginx 终止 SSL,监听 443 并转发 HTTP 请求至 Swoole 的 9501 等内部端口
  • 此时 Swoole 不启用 SSL,只需普通 TCP Server,降低主进程安全风险
  • Nginx 可统一管理证书续期、HSTS、OCSP Stapling 和 TLS 参数优化

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
swoole为什么能常驻内存
swoole为什么能常驻内存

swoole常驻内存的特性:1. 事件驱动模型减少内存消耗;2. 协程并行执行任务占用更少内存;3. 协程池预分配协程消除创建开销;4. 静态变量保留状态减少内存分配;5. 共享内存跨协程共享数据降低内存开销。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.10

921

6

Swoole 安装与快速入门指南
Swoole 安装与快速入门指南

面向 PHP 开发者的 Swoole 入门指南,详细讲解 Swoole 扩展的安装方式(PECL 一键安装 / 源码编译安装 / Docker 镜像)、不同操作系统(Ubuntu/CentOS/macOS)的依赖准备与编译参数选择、php.ini 中扩展加载配置与 phpinfo() 验证、Swoole 与传统 PHP-FPM 运行模式的核心区别、第一个 TCP Server 与 HTTP Server 的创建与启动,帮助开发者快速理解

2026.05.18

242

26

Swoole 协程与异步编程实战
Swoole 协程与异步编程实战

深入讲解 Swoole 协程(Coroutine)体系的核心机制与实战应用,涵盖协程的创建方式(go / Co::create)与调度原理、协程与传统多进程/多线程的性能优势对比、Channel 通道的生产者-消费者通信模型、WaitGroup 协程同步等待、defer 延迟执行与资源释放、协程化 MySQL / Redis / HTTP 客户端的一键 Hook(Runtime::enableCoroutine)、连接池(Connect

2026.05.18

334

24

Swoole HTTP/WebSocket 服务器开发
Swoole HTTP/WebSocket 服务器开发

以 Web 应用开发为核心场景,讲解 Swoole HTTP Server 与 WebSocket Server 的完整开发流程,涵盖 HTTP Server 的请求解析(GET/POST/文件上传)与响应输出、路由分发设计与中间件实现、Cookie / Session 会话管理(结合 Redis 存储)、静态文件服务配置、WebSocket Server 的握手连接/消息收发/广播推送/心跳检测实现、在线聊天室与实时通知的项目实战、与

2026.05.18

396

20

Swoole与主流PHP框架集成教程合集
Swoole与主流PHP框架集成教程合集

本专题讲解 Swoole 与主流 PHP 框架的集成方案与性能提升实践,涵盖 Laravel Octane 的安装配置与 Swoole Worker 驱动接入、常驻内存下全局变量污染与单例陷阱的排查处理、请求上下文隔离策略、Hyperf 原生协程框架的项目搭建与注解式路由/依赖注入/AOP 切面使用、Swoft 框架的微服务组件集成、ThinkPHP 接入 Swoole 的改造要点、框架迁移中的兼容性问题(文件操作/Session/静态

2026.05.18

306

22

Swoole进程管理与高性能调优教程合集
Swoole进程管理与高性能调优教程合集

从架构原理到参数配置,全面讲解 Swoole 的进程管理体系与性能优化方法,涵盖 Master / Manager / Worker / Task 四层进程模型解析、Worker 进程数与 Task 进程数的合理配置、进程间通信(sendMessage / Pipeline / UnixSocket)机制、定时器(Timer / Tick)的使用与注意事项、Table 共享内存表的高性能数据共享、max_request 进程回收防止内存

2026.05.18

222

32

Swoole 微服务与分布式架构实践
Swoole 微服务与分布式架构实践

聚焦 Swoole 在微服务与分布式系统中的工程实践,讲解基于 Swoole TCP Server 的 RPC 服务开发(自定义协议/Protobuf 序列化/连接复用)、服务注册与发现(Consul / Nacos 对接)、负载均衡策略与健康检查、分布式任务队列(Task Worker / 结合 Redis 队列)实现异步处理、TCP 长连接网关的设计与万级连接管理、Swoole Process / ProcessPool 自定义守护

2026.05.18

399

29

http与https有哪些区别
http与https有哪些区别

http与https的区别:1、协议安全性;2、连接方式;3、证书管理;4、连接状态;5、端口号;6、资源消耗;7、兼容性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.08.16

5370

6

SSL检测工具介绍
SSL检测工具介绍

SSL检测工具有SSL Labs、SSL Check、SSL Server Test、SSLMate、SSL/TLS Analyzer等。详细介绍:1、SSL Labs是一个由Qualys提供的在线SSL检测工具,可以评估服务器证书的部署情况、加密套件、协议支持等方面的安全性,它提供了一个详细的报告,包括证书的颁发者、有效期、安全性配置等;2、SSL Check等等。

2023.10.20

730

3

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
简单聊聊mysql8与网络通信
简单聊聊mysql8与网络通信

共1课时 | 0.1万人学习

Swoole手册
Swoole手册

共0课时 | 0人学习

ThinkPHP5.1完全开发手册
ThinkPHP5.1完全开发手册

共0课时 | 0人学习