Workerman4 异步 HttpClient 证书校验,访问 HTTPS 站点证书失效处理

夜静吖_9461

夜静吖_9461

2026-10-05

120人浏览

原创

workerman 4 的异步 httpclient 访问 https 站点时,若证书失效(过期、链不完整、域名不匹配或根证书不受信),openssl 会强制拒绝连接;生产环境严禁禁用证书验证,应通过指定 cafile 路径加载可信 ca 证书,开发调试可临时关闭校验但须严格限制环境。

workerman4 异步 httpclient 证书校验,访问 https 站点证书失效处理

Workerman 4 的异步 HttpClient(基于 ReactPHP 或自研协程 HTTP 客户端)在访问外部 HTTPS 站点时,若对方证书失效(如过期、链不完整、域名不匹配),默认会直接拒绝连接,抛出类似 SSL certificate problem: certificate has expired 或 unable to get local issuer certificate 的错误。这不是 Workerman 的 Bug,而是底层 OpenSSL 对 TLS 握手安全性的强制校验。

证书失效的常见类型与对应表现

先确认你遇到的是哪一类问题,再针对性处理:

  • 证书已过期:日志中出现 certificate has expired 或 ERR_CERT_DATE_INVALID;OpenSSL 检查显示 notAfter 时间早于当前时间(2026年10月3日)
  • 证书链不完整:目标站点只返回服务器证书,没发中间 CA;OpenSSL 输出中 Verify return code: 20,且 showcerts 只显示一段 PEM
  • 域名不匹配:用 IP 或测试域名访问,但证书 SAN 中不含该值;报错含 RemoteCertificateNameMismatch 或 ERR_CERT_COMMON_NAME_INVALID
  • 根证书不受信:对方用私有 CA 或老旧 CA(如 WoSign、StartCom)签发;Verify return code: 2,或 SSL Labs 显示 “Chain issues: Incomplete”

生产环境安全处理原则

Workerman 4 的异步请求走的是 PHP 的 stream_context_create 或底层 OpenSSL,**不能也不应全局禁用证书验证**(如设 verify_peer => false)。正确做法是:

MusicAI
MusicAI

一款AI音频处理工具,主要用于AI音乐生成工具,适合需要提升相关任务效率的用户。

下载
  • 对已知不可控的第三方服务(如某些老政企 API),单独配置可信 CA 证书路径,而非关闭校验
  • 将对方提供的根证书或中间证书(PEM 格式)保存到项目 certs/ 目录,例如 certs/payment-ca.pem
  • 在发起请求时显式传入:
    'ssl' => ['cafile' => __DIR__ . '/certs/payment-ca.pem']
  • 若使用 Workerman\Http\Client(v4.1+),可构造带自定义上下文的 Client 实例,复用该 CA 配置

快速定位与验证方法

别只看 Workerman 日志——它往往只报“connection failed”。你需要从外部复现握手过程:

  • 在部署机器上运行:
    openssl s_client -connect api.legacy-gov.cn:443 -servername api.legacy-gov.cn -showcerts -verify 5
  • 观察输出末尾的 Verify return code 和证书段数量
  • 用 SSL Labs 输入对方域名,看 “Certificate Chain” 是否标红
  • 若确认是对方问题,联系其运维补全证书链或更新证书;同步在你这边配置 fallback 逻辑(如降级调用 HTTP 备用接口,仅限非敏感场景)

开发调试临时绕过(仅限本地)

仅限开发机或内网测试环境,且必须加明确注释和开关控制:

  • 在 stream context 中加入:
    'ssl' => ['verify_peer' => false, 'verify_peer_name' => false, 'allow_self_signed' => true]
  • 切勿提交到 Git,更不可出现在生产构建中
  • 建议用环境变量控制,例如:
    if (getenv('APP_ENV') === 'local') { $context['ssl']['verify_peer'] = false; }

相关专题

更多
php文件怎么打开
php文件怎么打开

打开php文件步骤:1、选择文本编辑器;2、在选择的文本编辑器中,创建一个新的文件,并将其保存为.php文件;3、在创建的PHP文件中,编写PHP代码;4、要在本地计算机上运行PHP文件,需要设置一个服务器环境;5、安装服务器环境后,需要将PHP文件放入服务器目录中;6、一旦将PHP文件放入服务器目录中,就可以通过浏览器来运行它。

2023.09.01

9964

6

php怎么取出数组的前几个元素
php怎么取出数组的前几个元素

取出php数组的前几个元素的方法有使用array_slice()函数、使用array_splice()函数、使用循环遍历、使用array_slice()函数和array_values()函数等。本专题为大家提供php数组相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.11

5921

5

php反序列化失败怎么办
php反序列化失败怎么办

php反序列化失败的解决办法检查序列化数据。检查类定义、检查错误日志、更新PHP版本和应用安全措施等。本专题为大家提供php反序列化相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.11

2075

5

php怎么连接mssql数据库
php怎么连接mssql数据库

连接方法:1、通过mssql_系列函数;2、通过sqlsrv_系列函数;3、通过odbc方式连接;4、通过PDO方式;5、通过COM方式连接。想了解php怎么连接mssql数据库的详细内容,可以访问下面的文章。

2023.10.23

3708

4

php连接mssql数据库的方法
php连接mssql数据库的方法

php连接mssql数据库的方法有使用PHP的MSSQL扩展、使用PDO等。想了解更多php连接mssql数据库相关内容,可以阅读本专题下面的文章。

2023.10.23

4414

6

html怎么上传
html怎么上传

html通过使用HTML表单、JavaScript和PHP上传。更多关于html的问题详细请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.03

3451

9

PHP出现乱码怎么解决
PHP出现乱码怎么解决

PHP出现乱码可以通过修改PHP文件头部的字符编码设置、检查PHP文件的编码格式、检查数据库连接设置和检查HTML页面的字符编码设置来解决。更多关于php乱码的问题详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.09

4917

8

php文件怎么在手机上打开
php文件怎么在手机上打开

php文件在手机上打开需要在手机上搭建一个能够运行php的服务器环境,并将php文件上传到服务器上。再在手机上的浏览器中输入服务器的IP地址或域名,加上php文件的路径,即可打开php文件并查看其内容。更多关于php相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.13

3862

8

sprintf函数用法详解
sprintf函数用法详解

sprintf函数的用法:1、格式化字符串;2、指定输出宽度和精度;3、返回值。更多关于sprintf函数用法详解的内容,大家可以阅读下面的文章。

2023.11.27

11842

4

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Webman中文手册
Webman中文手册

共0课时 | 0人学习

Workerman官方手册
Workerman官方手册

共0课时 | 0人学习

ThinkPHP5.1完全开发手册
ThinkPHP5.1完全开发手册

共0课时 | 0人学习