
本文详解在本地开发环境(如 XAMPP、WAMP 或 Docker)中调用 DeepL PHP SDK 时出现 SSL certificate problem: self signed certificate in certificate chain 错误的根本原因与专业解决方案,避免禁用 SSL 验证带来的安全隐患。
本文详解在本地开发环境(如 xampp、wamp 或 docker)中调用 deepl php sdk 时出现 `ssl certificate problem: self signed certificate in certificate chain` 错误的根本原因与专业解决方案,避免禁用 ssl 验证带来的安全隐患。
在本地开发中调用 DeepL API 时,PHP 报错 DeepL\ConnectionException: SSL certificate problem: self signed certificate in certificate chain,本质并非 DeepL 服务问题,而是本地 PHP cURL 环境缺失可信 CA 根证书或证书路径配置不正确所致。DeepL 官方 SDK 底层依赖 cURL 发起 HTTPS 请求,而现代 cURL 默认强制验证服务器 TLS 证书链的完整性——当系统无法验证 DeepL(api.deepl.com)由权威 CA(如 Let’s Encrypt、DigiCert)签发的证书时,便会中断连接。
✅ 推荐解决方案:配置正确的 CA 证书包
下载最新 CA 证书包
访问 cURL 官方 CA 证书 bundle,下载cacert.pem文件(建议保存至项目外统一位置,例如C:\php\extras\ssl\cacert.pem或/usr/local/etc/openssl/cacert.pem)。-
配置 PHP 的
openssl.cafile(推荐方式)
编辑php.ini,取消注释并设置:openssl.cafile="/path/to/cacert.pem"
✅ 该配置全局生效,且被 cURL、Guzzle、DeepL SDK 等所有基于 OpenSSL 的组件自动识别,无需修改业务代码。
-
验证配置是否生效
创建verify-ssl.php:<?php var_dump(openssl_get_cert_locations()); // 检查 'default_cert_file' 路径是否指向你配置的 cacert.pem ?>
重启 Web 服务器(Apache/Nginx)或 PHP-FPM 后执行。
-
(可选)为 DeepL SDK 显式指定 CA 路径(临时调试)
若暂无法修改php.ini,可在初始化 Translator 前覆盖 cURL 选项:<?php require __DIR__ . '/vendor/autoload.php'; use DeepL\Translator; // 强制 cURL 使用指定 CA 包 $options = [ CURLOPT_CAINFO => '/path/to/cacert.pem', CURLOPT_SSL_VERIFYPEER => true, CURLOPT_SSL_VERIFYHOST => 2, ]; $authKey = "your-deepl-auth-key"; $translator = new Translator($authKey, null, $options); // 第三个参数传入 cURL 选项数组 $result = $translator->translateText('Hello, world!', null, 'fr'); echo $result->text; // 输出:Bonjour, le monde! ?>
⚠️ 重要提醒:切勿使用以下危险方式绕过验证!
// ❌ 绝对禁止!将导致中间人攻击(MITM)风险,破坏 HTTPS 安全性 CURLOPT_SSL_VERIFYPEER => false, CURLOPT_SSL_VERIFYHOST => false
此类设置会完全关闭证书校验,在生产及开发环境中均不可接受。
? 总结
本地 SSL 错误是环境配置问题,而非 DeepL API 限制。通过正确部署权威 CA 证书并配置 openssl.cafile,即可在保持 HTTPS 安全性的前提下,无缝完成本地集成测试。此方案符合 PSR-18、RFC 2818 及现代 Web 安全最佳实践,适用于所有基于 cURL 的 PHP HTTP 客户端(包括 Guzzle、HTTP\Client、DeepL SDK)。
大量免费API接口:立即使用
涵盖生活服务API、金融科技API、企业工商API、等相关的API接口服务。免费API接口可安全、合规地连接上下游,为数据API应用能力赋能!











