You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Bitnami栈EC2上WooCommerce商店SSL证书验证失败求助

解决Bitnami WordPress栈中WooCommerce PayUnity SSL验证失败问题

看起来你遇到的是服务器端无法验证PayUnity支付网关SSL证书的问题——这个错误发生在你的服务器向PayUnity发起请求时,和你站点自身的SSL证书(Let's Encrypt/Cloudflare)无关。结合Bitnami环境的特殊性,以下是针对性的解决方案:

1. 定位Bitnami自带的CA根证书路径

Bitnami栈已经预安装了可信CA根证书,先通过命令找到它的位置:

find /opt/bitnami -name "cacert.pem" -o -name "ca-bundle.crt"

常见路径为 /opt/bitnami/common/ssl/certs/ca-bundle.crt 或 /opt/bitnami/php/lib/php/extensions/no-debug-non-zts-*/cacert.pem,记下这个路径。

2. 修改Bitnami的PHP配置(关键步骤)

Bitnami环境不要直接修改系统级php.ini,要编辑它自带的PHP配置文件:

sudo nano /opt/bitnami/php/etc/php.ini

找到以下两行(通常是注释状态):

;openssl.cafile=
;openssl.capath=

取消注释并替换为你找到的CA证书路径:

openssl.cafile="/opt/bitnami/common/ssl/certs/ca-bundle.crt"
openssl.capath="/opt/bitnami/common/ssl/certs/"

保存退出后,重启PHP-FPM和Apache服务:

sudo /opt/bitnami/ctlscript.sh restart php-fpm
sudo /opt/bitnami/ctlscript.sh restart apache

3. 验证PHP是否正确加载CA配置

在WordPress根目录(/opt/bitnami/apps/wordpress/htdocs)创建临时文件phpinfo.php:

<?php phpinfo(); ?>

访问 https://你的域名/phpinfo.php,搜索openssl模块,确认openssl.cafile和openssl.capath已显示为你设置的路径。验证完成后记得删除该文件,避免安全风险。

4. 测试服务器与PayUnity端点的SSL连接

用curl测试PayUnity的支付端点(替换为实际网关URL):

curl -v https://payunity-gateway-url.com/api

如果输出中没有SSL certificate problem: unable to get local issuer certificate的提示,说明CA配置生效;若仍有错误,需确认PayUnity证书是否属于公共可信CA,或手动将其根证书添加到Bitnami的CA bundle中。

5. 临时测试:跳过插件SSL验证(不推荐长期使用)

如果以上步骤无效,可临时开启PayUnity插件的“跳过SSL验证”选项(通常在高级设置里)。若开启后错误消失,说明问题确实出在服务器CA证书配置上,回到步骤2重新检查配置。

6. 重启所有Bitnami服务确保生效

sudo /opt/bitnami/ctlscript.sh restart

内容的提问来源于stack exchange,提问作者matt

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.07 22:53:09