0

0

Composer的ca-bundle是什么?为什么有时需要更新它?

冰火之心

冰火之心

发布时间:2026-01-02 13:01:02

|

841人浏览过

|

来源于php中文网

原创

Composer 的 ca-bundle 是内置的 PEM 格式 CA 证书集合,用于验证 HTTPS 连接中远程服务器身份;其可能因根证书过期、中间证书吊销或新 CA 加入而失效,导致 cURL error 60 等 SSL 验证失败,可通过更新系统 CA 或配置 cafile 指向最新证书路径修复。

composer的ca-bundle是什么?为什么有时需要更新它?

Composer 的 ca-bundle 是一个内置的 SSL/TLS 证书信任库,本质上是一份 PEM 格式的 CA 证书集合(即 ca-bundle.crt 文件),用于验证 HTTPS 连接中远程服务器(如 Packagist、GitHub、私有仓库)的身份。Composer 在发起网络请求(例如 composer installupdate)时,会用它来校验目标站点的 HTTPS 证书是否由受信任的根证书机构签发。

为什么 ca-bundle 有时会失效或需要更新?

CA 证书并非永久有效——根证书会过期、中间证书可能被吊销、新 CA 加入信任体系,或旧 CA 被移除。如果 Composer 使用的 ca-bundle 版本太老,就可能出现以下情况:

  • 访问 Packagist.org 或 GitHub 时提示 cURL error 60: SSL certificate problemunable to get local issuer certificate
  • 私有 Git 仓库(如自建 GitLab)因使用了较新的 Let’s Encrypt 中间证书而无法克隆
  • 某些企业环境启用了 TLS 拦截代理,但 ca-bundle 未包含该代理的内部根证书
  • 系统级 CA 存储已更新(如 Ubuntu/Debian 的 ca-certificates 包升级),但 Composer 仍沿用旧 bundle

如何更新 Composer 的 ca-bundle?

Composer 默认优先使用系统 CA(如 Linux 的 /etc/ssl/certs/ca-certificates.crt),若不可用才回退到自带 bundle。你可以主动刷新或指定路径:

YXPHP6.0 豪华版
YXPHP6.0 豪华版

YXPHP6系统可以看做是一个模版平台,而且它又能独立工作. 而且YXPHP6系统也不需要数据库支持. 你可以开发自己的模板,也可以同步官方的模板后进行自己的二次开发,前提是您对YXPHP6要有一定的了解.YXPHP6不仅可以用作企业建站,甚至是blog,只要是您能想到的,YXPHP6几乎都可以胜任. 因为YXPHP6系统本身与模板之间可以说是独立运行的.也就是说,不管你做什么样的网站或者是应用,

下载
  • 运行 composer diagnose 查看当前使用的 CA 路径(输出中含 CA file 行)
  • 手动更新系统 CA(推荐):
      • Ubuntu/Debian:sudo apt update && sudo apt install --reinstall ca-certificates
      • CentOS/RHEL:sudo yum reinstall ca-certificatessudo dnf reinstall ca-certificates
  • 强制 Composer 使用系统 bundle:composer config -g cafile /etc/ssl/certs/ca-certificates.crt(Linux)或对应路径(macOS:/etc/ssl/cert.pem;Windows:C:\cacert.pem)
  • 不建议长期禁用验证(如设 sslVerify = false),这会带来安全风险

什么时候该怀疑是 ca-bundle 问题?

当多个 Composer 命令(installupdatecreate-project)在不同包源上统一报 SSL 验证失败,且错误信息明确指向证书链(如 unable to verify the first certificateself signed certificate in certificate chain),基本可锁定为 CA 信任问题。此时检查 ca-bundle 状态比排查网络或代理更高效。

相关专题

更多
composer是什么插件
composer是什么插件

Composer是一个PHP的依赖管理工具,它可以帮助开发者在PHP项目中管理和安装依赖的库文件。Composer通过一个中央化的存储库来管理所有的依赖库文件,这个存储库包含了各种可用的依赖库的信息和版本信息。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

148

2023.12.25

curl_exec
curl_exec

curl_exec函数是PHP cURL函数列表中的一种,它的功能是执行一个cURL会话。给大家总结了一下php curl_exec函数的一些用法实例,这个函数应该在初始化一个cURL会话并且全部的选项都被设置后被调用。他的返回值成功时返回TRUE, 或者在失败时返回FALSE。

424

2023.06.14

linux常见下载安装工具
linux常见下载安装工具

linux常见下载安装工具有APT、YUM、DNF、Snapcraft、Flatpak、AppImage、Wget、Curl等。想了解更多linux常见下载安装工具相关内容,可以阅读本专题下面的文章。

172

2023.10.30

scripterror怎么解决
scripterror怎么解决

scripterror的解决办法有检查语法、文件路径、检查网络连接、浏览器兼容性、使用try-catch语句、使用开发者工具进行调试、更新浏览器和JavaScript库或寻求专业帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

184

2023.10.18

500error怎么解决
500error怎么解决

500error的解决办法有检查服务器日志、检查代码、检查服务器配置、更新软件版本、重新启动服务、调试代码和寻求帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

265

2023.10.25

自建git服务器
自建git服务器

git服务器是目前流行的分布式版本控制系统之一,可以让多人协同开发同一个项目。本专题为大家提供自建git服务器相关的各种文章、以及下载和课程。

637

2023.07.05

git和svn的区别
git和svn的区别

git和svn的区别:1、定义不同;2、模型类型不同;3、存储单元不同;4、是否拥有全局版本号;5、内容完整性不同;6、版本库不同;7、克隆目录速度不同;8、分支不同。php中文网为大家带来了git和svn的相关知识、以及相关文章等内容。

524

2023.07.06

git撤销提交的commit
git撤销提交的commit

Git是一个强大的版本控制系统,它提供了很多功能帮助开发人员有效地管理和控制代码的变更,本专题为大家提供git 撤销提交的commit相关的各种文章内容,供大家免费下载体验。

263

2023.07.24

php源码安装教程大全
php源码安装教程大全

本专题整合了php源码安装教程,阅读专题下面的文章了解更多详细内容。

74

2025.12.31

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 6.4万人学习

Git 教程
Git 教程

共21课时 | 2.3万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号