我最近将服务器以及所有软件从8.04升级到了10.04。
根据我在网上找到的信息,似乎新版本的CURL不包含CA捆绑包,因此无法验证您所连接的服务器的证书是否由有效的授权机构签名。
实际错误是:
CURL错误:SSL证书问题,请验证CA证书是否正确。 详细信息:错误:14090086:SSL例程:SSL3_GET_SERVER_CERTIFICATE: 证书验证失败
我发现一些地方建议您在调用CURL时通过设置选项来手动指定一个CA文件或完全禁用该检查,但是我宁愿全局解决此问题,而不必修改每个应用程序的CURL调用。
有没有办法在整个服务器范围内解决CURL的CA问题,以便所有现有的应用程序代码都可以按原样工作而无需进行修改?