该错误源于Composer无法验证HTTPS SSL证书,主因是系统CA证书过旧、代理拦截或网络设备干扰;应优先更新CA证书并显式配置cafile路径,而非禁用SSL验证。

这个错误通常是因为 Composer 无法验证 HTTPS 连接的 SSL 证书,常见于系统 CA 证书过旧、代理拦截、或本地网络环境(如企业防火墙、某些杀毒软件)干扰所致。核心思路是让 Composer 能正确验证或安全绕过验证,而非简单关闭全部 SSL 检查。
Composer 依赖系统级的 CA 证书来验证 HTTPS 站点(如 packagist.org)。Linux/macOS 上证书常由 ca-certificates 包管理;Windows 上则可能依赖 PHP 自带的证书或系统证书库。
sudo apt update && sudo apt install --reinstall ca-certificates
sudo yum reinstall ca-certificates 或 sudo dnf reinstall ca-certificates
brew reinstall ca-certificates,然后确保 PHP 使用它(可通过 php -r "print_r(openssl_get_cert_locations());" 查看 cert_file 路径)php.ini 中设置 openssl.cafile="C:/path/to/cacert.pem",然后重启 Web 服务或 CLI 环境即使系统证书已更新,Composer 也可能没读到。可显式指定证书位置:
composer config -g cafile
composer config -g cafile /etc/ssl/certs/ca-certificates.crt
composer config -g cafile "C:\php\extras\ssl\cacert.pem"
composer config -g cafile ""
不建议长期使用,但可用于快速确认是否为证书问题本身:
composer config -g secure-http false
composer install --no-secure-http(需 Composer 2.5+)公司网络、校园网或某些安全软件会注入自签名证书进行流量检测,导致 Composer 校验失败:
curl -v https://packagist.org/packages.json,观察 TLS 握手阶段是否报错或显示非标准证书颁发者HTTP_PROXY/HTTPS_PROXY 环境变量设置正确,并且代理支持 CONNECT 隧道和 SNIcacert.pem 文件末尾,再让 Composer 使用它基本上就这些。多数情况下更新 CA 证书 + 显式配置 cafile 就能解决,无需妥协安全性。SSL 报错本质是信任链断裂,修复它比绕过它更可靠。
以上就是如何修复 Composer 因 SSL 证书问题导致的 "failed to open stream" 错误?的详细内容,更多请关注php中文网其它相关文章!
每个人都需要一台速度更快、更稳定的 PC。随着时间的推移,垃圾文件、旧注册表数据和不必要的后台进程会占用资源并降低性能。幸运的是,许多工具可以让 Windows 保持平稳运行。
Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号