- bbs1org2026-08-27
服务器缺少 CA 根证书?
- bbs1org2026-08-27
临时处理也可以在后台勾选“忽略 SSL 证书错误”,但不建议长期启用
- bbs1org2026-08-27
服务器端正确做法是安装并配置 CA 根证书,不要关闭 SSL 校验。
Debian/Ubuntu:
apt-get update
apt-get install -y ca-certificates
update-ca-certificates
CentOS/RHEL:
yum install -y ca-certificates
update-ca-trust
Alpine:
apk add --no-cache ca-certificates
update-ca-certificates
确认 PHP 已读取 CA:
php -i | grep -E 'curl.cainfo|openssl.cafile'
如果为空,在当前 PHP 使用的 php.ini 中加入:
curl.cainfo = /etc/ssl/certs/ca-certificates.crt
openssl.cafile = /etc/ssl/certs/ca-certificates.crt
然后重启 PHP-FPM 或 Apache,例如:
systemctl restart php-fpm
systemctl restart nginx
最后测试:
curl -I https://bbs1.org
如果仍报错,再检查服务器时间是否准确,以及 bbs1.org 的证书链是否完整。最后由 bbs1org 编辑于 2026-08-27 16:13