Wordpress连接Truenas插件版Minio报CURLE_PEER_FAILED_VERIFICATION错误如何解决
解决步骤
1. 导出MinIO自签名公钥证书
你是在TrueNAS中以插件形式安装的MinIO,首先登录TrueNAS管理后台,进入MinIO插件的配置页面,找到SSL配置对应的公钥证书文件(.pem/.crt后缀,不需要.key后缀的私钥文件),将公钥内容完整复制,保存到你运行Virtualmin的Web服务器上,命名为minio-selfsigned.crt。
2. 将证书加入Web服务器系统信任根
根据你Web服务器的发行版执行对应操作:
- Debian/Ubuntu 系列
- 将
minio-selfsigned.crt移动到系统信任证书目录:sudo mv minio-selfsigned.crt /usr/local/share/ca-certificates/ - 执行更新证书命令:
sudo update-ca-certificates,命令输出提示新增1个证书即操作成功。
- 将
- CentOS/RHEL 系列
- 将
minio-selfsigned.crt移动到系统信任证书目录:sudo mv minio-selfsigned.crt /etc/pki/ca-trust/source/anchors/ - 执行更新证书命令:
sudo update-ca-trust extract
- 将
3. 适配PHP cURL的证书配置
大部分场景下系统添加信任后,PHP的cURL扩展仍会校验失败,因为php.ini中通常会单独指定CA证书包路径:
- 查看php.ini配置文件中
curl.cainfo和openssl.cafile两个配置项对应的CA证书包路径(一般为cacert.pem文件) - 将
minio-selfsigned.crt的完整内容追加到上述cacert.pem文件的末尾 - 重启Web服务(Apache/Nginx)和PHP进程(php-fpm)
4. 验证配置
- 先在Web服务器终端执行命令验证系统级信任是否生效:
curl https://<你的MinIO访问地址>:<端口>,无证书报错即生效。 - 写简易PHP测试脚本验证cURL是否正常:
<?php $ch = curl_init('https://<你的MinIO访问地址>:<端口>'); curl_setopt($ch, CURLOPT_RETURNTRANSFER, true); $response = curl_exec($ch); if(curl_errno($ch)) { echo 'cURL错误:' . curl_error($ch); } else { echo '连接正常'; } curl_close($ch); ?>
- 测试无问题后,回到Wordpress后台的Media Cloud插件中重新测试MinIO连接即可。
注意事项
如果你的MinIO使用IP地址访问,需要确保自签名证书的*使用者可选名称(SAN)*字段包含对应的IP地址,否则即使添加信任仍会返回证书校验失败错误。
内容的提问来源于stack exchange,提问作者xlameee
相关产品推荐
相关产品推荐

