讲师中心 微信公众号
AI工具推荐 视频效率加速

如何解决 Symfony Mercure 客户端 SSL 证书验证失败问题

冬敏君_2190

冬敏君_2190

发布时间:2026-01-14 12:15:20

|

927人浏览过

|

来源于php中文网

原创

如何解决 Symfony Mercure 客户端 SSL 证书验证失败问题

本文详解 symfony 应用通过 hubinterface 向本地 caddy mercure hub 推送更新时出现 “failed to send an update” 及 ssl 证书验证错误(unable to get local issuer certificate)的根本原因与安全可行的解决方案。

在本地开发环境中使用 Symfony 集成 Mercure(尤其是搭配 Caddy 运行的自签名 HTTPS Hub)时,常见报错如下:

Failed to send an update
SSL certificate problem: unable to get local issuer certificate for "https://localhost/.well-known/mercure"

或使用原生 PHP file_get_contents() 调用时触发警告:

Warning: file_get_contents(https://localhost/.well-known/mercure): Failed to open stream: operation failed

该问题并非 Mercure 配置错误,而是 PHP cURL(由 Symfony HttpClient 默认驱动)严格校验 TLS 证书所致。Caddy 在开发模式下(如 Caddyfile.dev)默认使用自签名证书,而 PHP 的 OpenSSL 扩展无法自动信任此类证书——这与终端 curl 命令行为不同:系统 curl 可能已配置信任系统密钥链,或隐式跳过验证(但实际仍可能受 --cacert 或环境影响),而 PHP 的 ext-curl 默认启用 CURLOPT_SSL_VERIFYPEER=1 且不加载系统 CA 包(尤其在 macOS M1 上 Homebrew 安装的 PHP 常缺失正确 CA 路径)。

推荐解决方案(开发环境适用):禁用 HttpClient 的 SSL 证书验证

在 config/packages/framework.yaml 中显式配置 HTTP 客户端,默认关闭证书校验:

Test Curl 2
Test Curl 2

父母的功课——育儿心理学对话支持技能(心虫增强版)。提供结构化对话、情绪识别、场景匹配与安全检测;可选Python脚本(scripts/)在SKILL_DIR/data/本地存储评估历史、洞察与会话状态,不对外传输。核心路径:觉察(看见防御)→接纳(慈悲是……

下载
# config/packages/framework.yaml
framework:
    http_client:
        default_options:
            verify_peer: false
            # 可选:同时禁用主机名验证(若需更宽松适配)
            # verify_host: false
⚠️ 注意:verify_peer: false 仅限开发环境使用。生产环境必须使用有效 TLS 证书(如 Let’s Encrypt),并保持 verify_peer: true(默认值),否则将面临中间人攻击风险。

? 替代方案(更安全的长期实践):为 PHP 指定可信 CA 路径

若希望保留证书验证(推荐用于 CI 或类生产环境),可手动配置 CA 证书路径:

  1. 获取 Caddy 生成的根证书(通常位于 ~/.local/share/caddy/authorities/local/root.crt);
  2. 在 php.ini 中设置:
    curl.cainfo="/Users/yourname/.local/share/caddy/authorities/local/root.crt"
    openssl.cafile="/Users/yourname/.local/share/caddy/authorities/local/root.crt"
  3. 重启 PHP(如 Symfony CLI 服务)后生效。

? 验证是否生效
修改配置后,执行以下命令测试 Mercure 发布逻辑:

symfony console mercure:publish --topic="https://example.com/test" --data='{"msg":"hello"}'

若不再报 SSL 错误且 Caddy 日志显示 published update,即表示修复成功。

? 小结

  • 根本原因是 PHP HttpClient 默认强制验证 TLS 证书,而本地 Caddy Mercure Hub 使用自签名证书;
  • 开发阶段最快捷安全的解法是 framework.http_client.default_options.verify_peer: false;
  • 生产环境务必使用有效域名 + 正规 TLS 证书,无需额外配置;
  • 避免在代码中硬编码 stream_context_set_default() 或修改全局 cURL 设置——应通过 Symfony 配置层统一管理。

热门AI工具

更多
DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

AionClaw
AionClaw Hot

AionClaw是一款面向办公、创作和编程任务的AI桌面智能体。

UP简历
UP简历 Hot

一款AI办公效率工具,主要用于基于AI技术的免费在线简历制作工具,适合需要提升相关任务效率的用户。

Laper
Laper Hot

Laper是专为编剧、导演和制片人推出的 AI 原生剧本创作工具。

音述AI
音述AI Hot

一款AI音频处理工具,主要用于音述AI是一个以“用声音述说故事”为核心的 AI 音乐创作与声音分享社区,适合需要提升相关任务效率的用户。

LibLibAI
LibLibAI Hot

一款AI视频创作工具,主要用于国内领先的AI创意平台,以海量模型、低门槛操作与“创作-分享-商业化”生态,让小白与专业创作者都能高效实现图文乃至视频创意表达,适合需要提升相关任务效率的用户。

Loomy
Loomy Hot

一款AI工具,主要用于科大讯飞发布的桌面级 AI 助理,比 OpenClaw 更易用、更安全!,适合需要提升相关任务效率的用户。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

相关专题

更多
PHP Symfony框架
PHP Symfony框架

本专题专注于PHP主流框架Symfony的学习与应用,系统讲解路由与控制器、依赖注入、ORM数据操作、模板引擎、表单与验证、安全认证及API开发等核心内容。通过企业管理系统、内容管理平台与电商后台等实战案例,帮助学员全面掌握Symfony在企业级应用开发中的实践技能。

4377

2025.09.11

curl_exec
curl_exec

curl_exec函数是PHP cURL函数列表中的一种,它的功能是执行一个cURL会话。给大家总结了一下php curl_exec函数的一些用法实例,这个函数应该在初始化一个cURL会话并且全部的选项都被设置后被调用。他的返回值成功时返回TRUE, 或者在失败时返回FALSE。

3323

2023.06.14

linux常见下载安装工具
linux常见下载安装工具

linux常见下载安装工具有APT、YUM、DNF、Snapcraft、Flatpak、AppImage、Wget、Curl等。想了解更多linux常见下载安装工具相关内容,可以阅读本专题下面的文章。

695

2023.10.30

macOS怎么切换用户账户
macOS怎么切换用户账户

在 macOS 系统中,可通过多种方式切换用户账户。如点击苹果图标选择 “系统偏好设置”,打开 “用户与群组” 进行切换;或启用快速用户切换功能,通过菜单栏或控制中心的账户名称切换;还能使用快捷键 “Control+Command+Q” 锁定屏幕后切换。

3524

2025.05.09

http500解决方法
http500解决方法

http500解决方法有检查服务器日志、检查代码错误、检查服务器配置、检查文件和目录权限、检查资源不足、更新软件版本、重启服务器或寻求专业帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2823

2023.11.09

http请求415错误怎么解决
http请求415错误怎么解决

解决方法:1、检查请求头中的Content-Type;2、检查请求体中的数据格式;3、使用适当的编码格式;4、使用适当的请求方法;5、检查服务器端的支持情况。更多http请求415错误怎么解决的相关内容,可以阅读下面的文章。

794

2023.11.14

HTTP 503错误解决方法
HTTP 503错误解决方法

HTTP 503错误表示服务器暂时无法处理请求。想了解更多http错误代码的相关内容,可以阅读本专题下面的文章。

6046

2024.03.12

http与https有哪些区别
http与https有哪些区别

http与https的区别:1、协议安全性;2、连接方式;3、证书管理;4、连接状态;5、端口号;6、资源消耗;7、兼容性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

5210

2024.08.16

Vibeknow在线使用入口合集
Vibeknow在线使用入口合集

本专题汇总了Vibeknow在线创作视频的官方入口及网页版使用教程,涵盖PPT、PDF、Word等文档一键转讲解视频的核心操作,并整理了免费版水印规则与手机端浏览器访问指南,助你快速将知识内容视频化。

0

2026.09.21

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
墨刀帮助中心
墨刀帮助中心

共0课时 | 0人学习

MyEclipse学习中心
MyEclipse学习中心

共0课时 | 0人学习

Apache Subversion 官方手册
Apache Subversion 官方手册

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn