PHP8.0.8+Laravel9请求TMDB接口报cURL error77证书错误求解
cURL error 77 证书校验位置配置错误(TMDB接口请求报错)
错误现象
- 请求TMDB接口
https://api.themoviedb.org/3/movie/338953?api_key=..时抛出错误:cURL error 77: error setting certificate verify locations: CAfile: C:\php\extras\ssl\cacert.pem.txt CApath: none - 历史复现场景:获取热门电影、最新电影列表,存储接口返回JSON到本地文件时均触发过相同错误,本次场景不接受新建本地文件绕开的方案。
环境与已尝试无效操作
- 运行环境:PHP 8.0.8、Laravel 9
- 已尝试的无效操作:
- 多次修改
php.ini配置,反复调整curl.cainfo、openssl.cafile配置路径 - 尝试修改证书文件后缀:去掉
.txt后缀、将.pem格式证书改为.crt格式 - 尝试手动安装证书,无法确认证书是否正确导入
- 尝试两类非安全规避方案:
- 请求接口时设置
verify_peer为false - 修改
settings.json添加如下配置:
- 请求接口时设置
- 多次修改
"http.systemCertificates": false, "http.proxyStrictSSL": false,
- 业务代码写入跳过证书校验逻辑(代码如下),仍未解决问题:
$ignore_certificate = [ 'ssl' => [ 'verify_peer' => false, 'verify_peer_name' => false, ] ]; Http::withOptions($ignore_certificate); $movie = Http::withToken(config('services.tmdb.token')) ->get('https://api.themoviedb.org/3/movie/' . $id . '?append_to_response=credits,videos,images') ->json();
可行解决步骤
- 修正Laravel HTTP客户端调用逻辑
Laravel HTTP门面基于Guzzle实现,每次静态调用会生成全新的待处理请求实例,单独调用withOptions不会作用到后续的请求上;同时Guzzle跳过证书校验的顶层配置键为verify,不需要嵌套ssl数组,临时测试可直接改为链式调用:
$movie = Http::withOptions([ 'verify' => false, ]) ->withToken(config('services.tmdb.token')) ->get('https://api.themoviedb.org/3/movie/' . $id . '?append_to_response=credits,videos,images') ->json();
注意:关闭证书校验仅适用于本地临时调试,生产环境必须配置合法证书,存在中间人攻击风险
- 永久修复证书配置问题
- 先打开Windows文件夹选项,勾选「显示文件扩展名」,确认
C:\php\extras\ssl\路径下的证书文件完整名为cacert.pem,不存在cacert.pem.txt这类双后缀问题。 - 输出
phpinfo()确认当前运行环境加载的php.ini绝对路径(CLI模式、Web模式加载的ini文件可能不同,不要改错配置文件),修改两个配置项为证书的绝对路径:
curl.cainfo = "C:\php\extras\ssl\cacert.pem" openssl.cafile = "C:\php\extras\ssl\cacert.pem"
- 保存配置后重启Web服务/PHP进程,执行命令
php -i | findstr cainfo确认配置值已生效,未被其他配置覆盖。 - 检查证书文件权限:确保PHP运行对应的系统用户对
cacert.pem有读取权限,若开启了Windows受控文件夹访问,需要给PHP进程添加白名单,避免系统拦截文件读取。
- 调试环境配置修正
如果在编辑器内调试触发报错,将之前修改的settings.json中证书相关配置恢复为默认值,不要关闭系统证书校验,避免编辑器代理层拦截请求导致证书校验逻辑异常。
内容的提问来源于stack exchange,提问作者Rui2020pro
相关产品推荐
相关产品推荐

