WP站点cURL调用外部API报60错误:SSL证书过期但站点证书有效
cURL SSL证书过期错误(错误码60)解决方案
可立即尝试的解决方案
- 先修正代码语法错误:你现有代码中
CURLOPT_SSL_VERIFYPEER, false语法错误,应该改为CURLOPT_SSL_VERIFYPEER => false,同时补充CURLOPT_SSL_VERIFYHOST => false,两项同时配置可临时跳过SSL证书校验,先恢复业务正常运行(注意:该方案存在安全风险,仅建议临时应急使用) - 如果禁用校验仍然报错,可手动指定根证书文件:下载最新的CA根证书bundle文件到你的WP站点可读写目录,在cURL配置中新增一行
CURLOPT_CAINFO => '你的站点根目录路径/cacert.pem',该方案不需要服务端操作权限,只要你有WP站点文件修改权限即可生效 - 你之前校验的是自有站点
ombri-immo.lu的证书,实际上报错对应的是你调用的第三方API域名middleware-production.easy2pilot-v8.com的证书链不被服务器信任,而非你自有站点的证书问题
服务商责任说明
这类根证书过期、cURL版本过低导致的SSL校验错误属于服务器基础运维范畴,如果你使用的是OVH的托管服务器,服务商有义务为你更新服务器内置的CA根证书库、升级cURL到维护版本,你可以直接提交工单要求对方排查处理。
后续优化建议
- 等服务端升级cURL、更新根证书库完成后,及时恢复SSL证书校验,移除临时禁用配置,避免请求被窃听篡改
- WordPress版本升级本身和该cURL报错无直接关联,升级后如果未修复还是需要优先排查服务器端的cURL和根证书配置
内容的提问来源于stack exchange,提问作者Matteo Cinti
相关产品推荐
相关产品推荐

