PHP cURLを使用してhttpsホストに接続したいが、ホストまたはそのCAパスから返された証明書を使用したくない。PHP cURLを使用してhttpsホストにローカルSSL証明書を指定しますか?
私は証明書をローカルに持っているので、ホストが返す証明書の代わりにローカルファイルを使用し、CAには依存しません。
私は多くのことを研究し、試してみましたが、通常のデフォルトパス以外は何も動作していません。ホストから証明書を取得し、CAパスに従います。
既存のホスト証明書を変更することはできません。
デフォルトの証明書をスキップしようとしている理由が分かっていれば役に立ちます。これはあなたのcURL通話のスピードの問題ですか? –
私はCAを信頼または参照する必要はありません。実際には、デフォルトの方法を使用し、成功したらcURLがサーバーから取得した証明書とローカルコピーを比較するという回避策を開発しました。私はむしろ、cURLがすでにそれをサポートしているなら、むしろより直接的な手段を望んでいます。 – danorton
私はあなたの推論を本当に理解していません。つまり、CAによって署名され発行された証明書を使用している場合、証明書の所有者が自分の氏名であることを確認したCAを既に信頼しています。 – middus