You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Wordpress连接Truenas插件版Minio报CURLE_PEER_FAILED_VERIFICATION错误如何解决

解决步骤

1. 导出MinIO自签名公钥证书

你是在TrueNAS中以插件形式安装的MinIO,首先登录TrueNAS管理后台,进入MinIO插件的配置页面,找到SSL配置对应的公钥证书文件(.pem/.crt后缀,不需要.key后缀的私钥文件),将公钥内容完整复制,保存到你运行Virtualmin的Web服务器上,命名为minio-selfsigned.crt。

2. 将证书加入Web服务器系统信任根

根据你Web服务器的发行版执行对应操作:

  • Debian/Ubuntu 系列
    1. 将minio-selfsigned.crt移动到系统信任证书目录:sudo mv minio-selfsigned.crt /usr/local/share/ca-certificates/
    2. 执行更新证书命令:sudo update-ca-certificates,命令输出提示新增1个证书即操作成功。
  • CentOS/RHEL 系列
    1. 将minio-selfsigned.crt移动到系统信任证书目录:sudo mv minio-selfsigned.crt /etc/pki/ca-trust/source/anchors/
    2. 执行更新证书命令:sudo update-ca-trust extract

3. 适配PHP cURL的证书配置

大部分场景下系统添加信任后,PHP的cURL扩展仍会校验失败,因为php.ini中通常会单独指定CA证书包路径:

  1. 查看php.ini配置文件中curl.cainfo和openssl.cafile两个配置项对应的CA证书包路径(一般为cacert.pem文件)
  2. 将minio-selfsigned.crt的完整内容追加到上述cacert.pem文件的末尾
  3. 重启Web服务(Apache/Nginx)和PHP进程(php-fpm)

4. 验证配置

  1. 先在Web服务器终端执行命令验证系统级信任是否生效:curl https://<你的MinIO访问地址>:<端口>,无证书报错即生效。
  2. 写简易PHP测试脚本验证cURL是否正常:
<?php
$ch = curl_init('https://<你的MinIO访问地址>:<端口>');
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
$response = curl_exec($ch);
if(curl_errno($ch)) {
    echo 'cURL错误:' . curl_error($ch);
} else {
    echo '连接正常';
}
curl_close($ch);
?>
  1. 测试无问题后,回到Wordpress后台的Media Cloud插件中重新测试MinIO连接即可。

注意事项

如果你的MinIO使用IP地址访问,需要确保自签名证书的*使用者可选名称(SAN)*字段包含对应的IP地址,否则即使添加信任仍会返回证书校验失败错误。

内容的提问来源于stack exchange,提问作者xlameee

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.25 13:06:07