登录
首页 >  文章 >  php教程

PHPEnv配置自签名SSL证书教程

时间:2026-05-02 14:04:42 267浏览 收藏

本文详细介绍了在 Windows 下使用 phpEnv 集成环境手动配置自签名 SSL 证书以实现 HTTPS 的完整流程,强调其本质是配置底层 Apache(或 Nginx)并启用 PHP 的 openssl 扩展——二者缺一不可;文章不仅涵盖用 mkcert 生成带 SAN 的证书、修改 Apache 配置文件指向证书路径等关键步骤,更特别提醒开发者:即使网页能通过 HTTPS 访问,若未在 php.ini 中启用 openssl 扩展并重启服务,PHP 脚本仍无法安全发起 HTTPS 请求(如微信支付回调、OAuth 授权等),极易导致线上功能静默失败,极具实战指导价值。

phpEnv怎么配置SSL证书实现本地自签名HTTPS

phpEnv 本身不内置 HTTPS 支持,它只是一个 Windows 下的 PHP 多版本集成环境(类似 XAMPP、WAMP),底层依赖 Apache 或 Nginx。所以「配置 SSL」本质是配置其内置的 Apache(默认)或可选的 Nginx,并确保 PHP 的 openssl 扩展已启用——否则哪怕 HTTPS 跑起来,PHP 代码里调用 file_get_contents('https://...')cURL 仍会失败。

确认 phpEnv 中的 OpenSSL 扩展已启用

这是最容易被跳过的一步:即使 Apache 能跑 HTTPS,PHP 没开 openssl,你的脚本依然无法发起或验证 HTTPS 请求(比如微信支付回调、GitHub OAuth、调用 Let's Encrypt API 等)。

  • 打开 phpEnv 安装目录下的 php\php.ini(注意:不是 Apache 目录里的那个)
  • 搜索 extension=openssl,确保该行未被注释(即前面没有分号 ;
  • 保存后,在 phpEnv 控制面板中「重启 PHP」或直接重启整个服务
  • 新建一个 test.php,内容为 ,访问 http://localhost/test.php,输出 bool(true) 才算成功

用 mkcert 生成可信的 localhost 自签名证书(推荐)

别用原始 openssl req -x509 命令手动生成证书——Chrome / Edge / Firefox 从 2021 年起强制要求证书含 subjectAltName(SAN),否则直接报 NET::ERR_CERT_INVALID,且无法手动绕过。

  • 下载 mkcert(Windows/macOS/Linux 通用):https://github.com/FiloSottile/mkcert/releases
  • 管理员权限运行命令行,执行 mkcert -install(这一步把本地根证书注入系统信任库)
  • 然后执行 mkcert localhost 127.0.0.1 ::1
  • 你会得到两个文件:localhost+2.pem(证书)和 localhost+2-key.pem(私钥),把它们放进 phpEnv 的 Apache 配置目录,例如:phpenv\Apache\conf\ssl\

修改 phpEnv 内置 Apache 的 HTTPS 配置

phpEnv 默认不启用 443 端口和 SSL 模块,需手动开启并指向证书路径。注意:路径必须用正斜杠 / 或双反斜杠 \\,单反斜杠 \ 在 Apache 配置里会被当作转义符导致加载失败。

  • 编辑 phpenv\Apache\conf\httpd.conf,取消注释这两行:
    LoadModule ssl_module modules/mod_ssl.so
    Include conf/extra/httpd-ssl.conf
  • 编辑 phpenv\Apache\conf\extra\Httpd-ssl.conf,找到 区块,修改以下几项:
    DocumentRoot "C:/phpenv/www"(替换成你实际的网站根目录)
    ServerName localhost:443
    SSLCertificateFile "C:/phpenv/Apache/conf/ssl/localhost+2.pem"
    SSLCertificateKeyFile "C:/phpenv/Apache/conf/ssl/localhost+2-key.pem"
  • 确保 Listen 443httpd.conf 中已启用(默认通常已存在)
  • 保存后,在 phpEnv 控制面板中「重启 Apache」

访问 https://localhost 时仍提示不安全?检查这三点

即使证书由 mkcert 生成且已 -install,首次访问仍可能报错,常见原因很具体:

  • 浏览器缓存了旧的、无效的 localhost 证书(尤其是之前用 openssl req 生成过),清空浏览器 SSL 状态:Chrome 地址栏输入 chrome://settings/clearBrowserData → 勾选「缓存的图像和文件」+「Cookie 及其他网站数据」→ 清除;再访问 chrome://restart
  • 证书文件路径在 httpd-ssl.conf 中写错,或文件权限受限(Windows 上右键证书文件 → 属性 → 安全 → 确保 Users 组有读取权限)
  • phpEnv 控制面板显示 Apache 启动成功,但实际没监听 443:用命令行执行 netstat -ano | findstr :443,看是否有 LISTENING 状态进程,PID 对应任务管理器里的 httpd.exe

真正麻烦的不是生成证书,而是让整个链路可信:系统信任根证书 → Apache 正确加载 PEM 格式证书 → PHP 的 openssl 扩展可用 → 浏览器不因缓存或权限拒绝新证书。漏掉任意一环,都会卡在「连接不安全」页面上反复点击「继续前往」——而那只是临时绕过,不是真正解决问题。

今天关于《PHPEnv配置自签名SSL证书教程》的内容就介绍到这里了,是不是学起来一目了然!想要了解更多关于phpenv的内容请关注golang学习网公众号!

资料下载
最新阅读
更多>
课程推荐
更多>
  • 前端进阶之JavaScript设计模式
    前端进阶之JavaScript设计模式
    设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
    立即学习 543次学习
  • GO语言核心编程课程
    GO语言核心编程课程
    本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
    立即学习 516次学习
  • 简单聊聊mysql8与网络通信
    简单聊聊mysql8与网络通信
    如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
    立即学习 500次学习
  • JavaScript正则表达式基础与实战
    JavaScript正则表达式基础与实战
    在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
    立即学习 487次学习
  • 从零制作响应式网站—Grid布局
    从零制作响应式网站—Grid布局
    本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
    立即学习 485次学习