WordPress 插件更新报 cURL error 60,能不能直接关闭 SSL 验证?

不能把关闭 SSL 验证作为正式修复。cURL error 60 表示证书链无法被当前环境信任,应先确认服务器时间、目标域名、代理或防护是否替换证书,再更新操作系统与 PHP/cURL 使用的 CA 证书包;临时关闭 `sslverify` 会让更新包和 API 请求失去身份校验。

更新于 2026年8月31日
0 人已解决

先确认谁的证书不被信任

记录请求的目标主机和完整错误,在服务器上查看系统时间、DNS 结果、证书主机名、有效期、中间证书链和签发者。若公司代理、主机安全网关或 CDN 做 TLS 检查,应确认它是否替换了证书且服务器是否信任对应根证书。

修正 CA 来源而不是绕过检查

更新操作系统 CA 包,核对 PHP openssl.cafilecurl.cainfo 与实际运行版本,再由主机管理员修复错误链。WordPress 的 `wp_remote_get()` 参考说明 sslverify 默认开启并使用 WordPress CA 证书,关闭它会削弱请求安全性。

修复后重试并检查包来源

用同一 PHP / cURL 环境验证目标证书,再重试插件更新并核对下载来源、签名或校验结果。不要把 sslverify => false 写进插件、主题或全局钩子;若紧急恢复业务,应改用已验证来源的离线发布包和可回滚部署,而不是传输中跳过身份验证。

Answer feedback

这条回答解决了你的问题吗?

公开票数用于优先完善答案。

还需要进一步协助?

联系李李