先运行php -r "print_r(openssl_get_cert_locations());"确认default_cert_file和curl_ca_bundle路径,优先配置php.ini中curl.cainfo指向有效PEM文件,而非仅设composer config -g cafile。

composer diagnose 报 cURL error 60 怎么定位真实证书路径
这不是 Composer 配错了,是 PHP 底层的 OpenSSL 或 cURL 找不到可信 CA 证书文件。diagnose 只会告诉你 “SSL certificate problem”,但不输出它实际尝试读取的路径。
先看 PHP 真正加载的证书位置:php -r "print_r(openssl_get_cert_locations());",重点检查 default_cert_file 和 curl_ca_bundle 两个字段:
- 如果
default_cert_file是空、不存在,或权限为只读,cURL 就会静默 fallback 到失败 -
curl_ca_bundle才是 Composer 实际发请求时依赖的路径(cURL 扩展行为优先于 OpenSSL) - macOS Homebrew PHP 常见值是
/opt/homebrew/etc/ca-certificates/cert.pem,Alpine 是/etc/ssl/certs/ca-certificates.crt
cafile 和 curl.cainfo 哪个该优先配
优先改 php.ini 中的 curl.cainfo,不是 openssl.cafile。
原因很实在:Composer 底层用的是 cURL 扩展发起 HTTPS 请求,而 cURL 自己只认 curl.cainfo;openssl.cafile 是 OpenSSL 库用的,很多第三方包(比如某些插件调用 file_get_contents())才走这条路。
操作步骤:
- 运行
php --ini找到 CLI 模式下生效的php.ini路径 - 在该文件中添加或取消注释:
curl.cainfo = "/etc/ssl/certs/ca-certificates.crt" - 确认路径存在且可读:
ls -l /etc/ssl/certs/ca-certificates.crt - 验证是否加载成功:
php -r "echo ini_get('curl.cainfo');"输出应为完整路径
composer config --global cafile 为什么经常不生效
这个命令只影响 Composer 自己封装的 HTTP 客户端,不控制 PHP 底层函数——所以当你用 php -r "file_get_contents('https://...')" 或某些插件下载资源时,照样报错。
围绕关键发现、作用机制、临床相关性及研究局限性展开讨论。适用于撰写或优化任何生物医学论文的“讨论(Discussion)”部分——包括结果解读、与既往文献关联、阐释意外发现、界定研究局限性,以及撰写结论。当用户输入以下任一指令时也会自动触发该功能: - “write my discussion” - “help me discuss my findings” - “how do I compare to prior studies” - “write the limitations par
常见失效场景:
- 路径写成相对路径,如
./cacert.pem,Composer 会静默忽略 - Windows 下用了单反斜杠:
C:phpcacert.pem,JSON 解析失败,最终写入的是空字符串 - 配置写进了
~/.composer/config.json,但当前用户没读权限(比如之前用sudo composer写过) - PHP CLI 和 Web SAPI 加载不同
php.ini,你只改了其中一个
临时验证是否生效:composer config --global cafile 应输出你设的绝对路径;但别信这个输出——它只是配置值,不代表 PHP 底层真能读到。
CI 环境里 diagnose 显示 OK 却 install 失败
CI(比如 GitHub Actions、GitLab CI)默认不加载 shell 配置,openssl_get_cert_locations() 返回空值,diagnose 就“假装”一切正常。
必须在 CI 脚本里显式设置证书路径:
- Linux 容器(Debian/Ubuntu):
echo "curl.cainfo=/etc/ssl/certs/ca-certificates.crt" >> $(php --ini | grep "Loaded Configuration File" | cut -d":" -f2 | xargs) - Alpine:
apk add ca-certificates && update-ca-certificates,再补上curl.cainfo=/etc/ssl/certs/ca-bundle.crt - 不要依赖
composer config -g cafile,它在 CI 里根本不可靠
最易被忽略的一点:CI 中的 composer diagnose 成功,不代表后续 composer install 能走通整个依赖解析链——它只测了一次 HEAD 请求,不模拟真实包元数据拉取和证书链校验过程。

















