PHPEnv配置自签名SSL证书教程
时间:2026-05-02 14:04:42 267浏览 收藏
本文详细介绍了在 Windows 下使用 phpEnv 集成环境手动配置自签名 SSL 证书以实现 HTTPS 的完整流程,强调其本质是配置底层 Apache(或 Nginx)并启用 PHP 的 openssl 扩展——二者缺一不可;文章不仅涵盖用 mkcert 生成带 SAN 的证书、修改 Apache 配置文件指向证书路径等关键步骤,更特别提醒开发者:即使网页能通过 HTTPS 访问,若未在 php.ini 中启用 openssl 扩展并重启服务,PHP 脚本仍无法安全发起 HTTPS 请求(如微信支付回调、OAuth 授权等),极易导致线上功能静默失败,极具实战指导价值。

phpEnv 本身不内置 HTTPS 支持,它只是一个 Windows 下的 PHP 多版本集成环境(类似 XAMPP、WAMP),底层依赖 Apache 或 Nginx。所以「配置 SSL」本质是配置其内置的 Apache(默认)或可选的 Nginx,并确保 PHP 的 openssl 扩展已启用——否则哪怕 HTTPS 跑起来,PHP 代码里调用 file_get_contents('https://...') 或 cURL 仍会失败。
确认 phpEnv 中的 OpenSSL 扩展已启用
这是最容易被跳过的一步:即使 Apache 能跑 HTTPS,PHP 没开 openssl,你的脚本依然无法发起或验证 HTTPS 请求(比如微信支付回调、GitHub OAuth、调用 Let's Encrypt API 等)。
- 打开 phpEnv 安装目录下的
php\php.ini(注意:不是 Apache 目录里的那个) - 搜索
extension=openssl,确保该行未被注释(即前面没有分号;) - 保存后,在 phpEnv 控制面板中「重启 PHP」或直接重启整个服务
- 新建一个
test.php,内容为,访问 http://localhost/test.php,输出bool(true)才算成功
用 mkcert 生成可信的 localhost 自签名证书(推荐)
别用原始 openssl req -x509 命令手动生成证书——Chrome / Edge / Firefox 从 2021 年起强制要求证书含 subjectAltName(SAN),否则直接报 NET::ERR_CERT_INVALID,且无法手动绕过。
- 下载
mkcert(Windows/macOS/Linux 通用):https://github.com/FiloSottile/mkcert/releases - 管理员权限运行命令行,执行
mkcert -install(这一步把本地根证书注入系统信任库) - 然后执行
mkcert localhost 127.0.0.1 ::1 - 你会得到两个文件:
localhost+2.pem(证书)和localhost+2-key.pem(私钥),把它们放进 phpEnv 的 Apache 配置目录,例如:phpenv\Apache\conf\ssl\
修改 phpEnv 内置 Apache 的 HTTPS 配置
phpEnv 默认不启用 443 端口和 SSL 模块,需手动开启并指向证书路径。注意:路径必须用正斜杠 / 或双反斜杠 \\,单反斜杠 \ 在 Apache 配置里会被当作转义符导致加载失败。
- 编辑
phpenv\Apache\conf\httpd.conf,取消注释这两行:LoadModule ssl_module modules/mod_ssl.soInclude conf/extra/httpd-ssl.conf - 编辑
phpenv\Apache\conf\extra\Httpd-ssl.conf,找到区块,修改以下几项:DocumentRoot "C:/phpenv/www"(替换成你实际的网站根目录)ServerName localhost:443SSLCertificateFile "C:/phpenv/Apache/conf/ssl/localhost+2.pem"SSLCertificateKeyFile "C:/phpenv/Apache/conf/ssl/localhost+2-key.pem" - 确保
Listen 443在httpd.conf中已启用(默认通常已存在) - 保存后,在 phpEnv 控制面板中「重启 Apache」
访问 https://localhost 时仍提示不安全?检查这三点
即使证书由 mkcert 生成且已 -install,首次访问仍可能报错,常见原因很具体:
- 浏览器缓存了旧的、无效的 localhost 证书(尤其是之前用
openssl req生成过),清空浏览器 SSL 状态:Chrome 地址栏输入chrome://settings/clearBrowserData→ 勾选「缓存的图像和文件」+「Cookie 及其他网站数据」→ 清除;再访问chrome://restart - 证书文件路径在
httpd-ssl.conf中写错,或文件权限受限(Windows 上右键证书文件 → 属性 → 安全 → 确保 Users 组有读取权限) - phpEnv 控制面板显示 Apache 启动成功,但实际没监听 443:用命令行执行
netstat -ano | findstr :443,看是否有LISTENING状态进程,PID 对应任务管理器里的 httpd.exe
真正麻烦的不是生成证书,而是让整个链路可信:系统信任根证书 → Apache 正确加载 PEM 格式证书 → PHP 的 openssl 扩展可用 → 浏览器不因缓存或权限拒绝新证书。漏掉任意一环,都会卡在「连接不安全」页面上反复点击「继续前往」——而那只是临时绕过,不是真正解决问题。
今天关于《PHPEnv配置自签名SSL证书教程》的内容就介绍到这里了,是不是学起来一目了然!想要了解更多关于phpenv的内容请关注golang学习网公众号!
-
501 收藏
-
501 收藏
-
501 收藏
-
501 收藏
-
501 收藏
-
224 收藏
-
380 收藏
-
268 收藏
-
168 收藏
-
369 收藏
-
132 收藏
-
278 收藏
-
470 收藏
-
433 收藏
-
498 收藏
-
300 收藏
-
337 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 立即学习 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 立即学习 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 立即学习 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 立即学习 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 立即学习 485次学习