【问题标题】:ByPass SSL certificate validation with Artax使用 Artax 绕过 SSL 证书验证
【发布时间】:2014-07-07 02:24:48
【问题描述】:

当使用无效的 SSL 证书(Cloudflare 必须重新颁发证书)向服务器发出 POST 请求时,Artax 返回以下错误:

stream_socket_enable_crypto():SSL 操作失败,代码为 1。OpenSSL 错误消息: 错误:14090086:SSL 例程:SSL3_GET_SERVER_CERTIFICATE:证书验证失败

我尝试过使用

$client->setOption('tlsOptions', [
    'verify_peer' => FALSE,
]);

和

$request->setOption('tlsOptions', [
    'verify_peer' => FALSE,
]);

但是在这两种情况下都会引发错误。

谁能阐明使用 Artax 禁用对等验证的正确方法?


更新

我都试过了:

$client->setAllOptions([
    'tlsOptions' => [
        'verify_peer' => FALSE,
        'allow_self_signed' => TRUE,
    ],
]);

和

$client->setOption('tlsOptions', [
    'verify_peer' => FALSE,
    'allow_self_signed' => TRUE,
]);

两者都给我一个 400(错误请求)的响应。

[status:Artax\Response:private] => 400
        [reason:Artax\Response:private] => Bad Request
        [protocol:Artax\Message:private] => 1.1
        [headers:Artax\Message:private] => Array
            (
                [Date] => Array
                    (
                        [0] => Mon, 19 May 2014 09:50:19 GMT
                    )

                [Server] => Array
                    (
                        [0] => Apache/2.4.9 (Ubuntu)
                    )

                [Content-Length] => Array
                    (
                        [0] => 303
                    )

                [Connection] => Array
                    (
                        [0] => close
                    )

                [Content-Type] => Array
                    (
                        [0] => text/html; charset=iso-8859-1
                    )

            )

        [headerCaseMap:Artax\Message:private] => Array
            (
                [DATE] => Date
                [SERVER] => Server
                [CONTENT-LENGTH] => Content-Length
                [CONNECTION] => Connection
                [CONTENT-TYPE] => Content-Type
            )

【问题讨论】:

  • 嗯...我会调查一下...同时,您使用的是什么版本的 PHP? IE。 var_dump(PHP_VERSION); 的输出是什么?
  • 5.4.27-1+deb.sury.org~precise+1
  • 抱歉这里回复缓慢。我一直在对项目进行完全重写,应该能够在接下来的几天内完整地回答这个问题。
  • 有一个错误,所以verify_peer_name 不适用于 PHP 5.6 之前的版本。 github.com/amphp/socket/releases/tag/v0.9.4

标签: php ssl artax


【解决方案1】:

使用当前的master 分支,以下将绕过验证:

$client->setOption(Amp\Artax\Client::OP_CRYPTO, [
    "verify_peer" => false,
    "verify_peer_name" => false
]);

【讨论】:

    【解决方案2】:

    也许允许自签名会起作用:

    $client->setOption('tlsOptions', [
        'verify_peer' => FALSE,
        'allow_self_signed' => TRUE,
        ]);
    

    【讨论】:

    • 返回:在 /home/ias/public_html/wp-content/plugins/ias/core/helper-classes/ias-redmine.php 中调用未定义的方法 Artax\Request::setOption()第 29 行
    • @bdb.jack 您需要在Client 实例上调用setOption——而不是Request 实例。
    猜你喜欢
    • 2021-02-08
    • 2021-06-22
    • 2017-08-29
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2010-11-09
    • 2020-05-20
    • 2016-06-03
    相关资源
    最近更新 更多