Вот код:
Код: Выделить всё
Код: Выделить всё
curl.cainfo="C:\...\cacert.pem"
Код: Выделить всё
OpenSSL SSL_read: SSL_ERROR_SYSCALL, errno 10054
Но я возьми это:
Код: Выделить всё
cURL Error #:unable to set private key file: 'C:\...\cacert.pem' type PEM
cUrl verbose information:
* Trying xxx.xxx.xxx.xxx...
* TCP_NODELAY set
* Connected to api.domain.ext (xxx.xxx.xxx.xxx) port 443 (#0)
* ALPN, offering http/1.1
* unable to set private key file: 'C:\...\cacert.pem' type PEM
* Closing connection 0
ОБНОВЛЕНИЕ
Я переместил cacert.pem в каталог php и удалил CURLOPT_SSLCERT< /strong>, и теперь соединение закрывается позже, но я снова получаю OpenSSL SSL_read: SSL_ERROR_SYSCALL, errno 10054:
Код: Выделить всё
* Hostname api.domain.ext was found in DNS cache
* Trying xxx.xxx.xxx.xxx...
* TCP_NODELAY set
* Connected to api.domain.ext (xxx.xxx.xxx.xxx) port 443 (#0)
* ALPN, offering http/1.1
* Cipher selection: ALL:!EXPORT:!EXPORT40:!EXPORT56:!aNULL:!LOW:!RC4:@STRENGTH
* successfully set certificate verify locations:
CAfile: C:\Program Files (x86)\iis express\PHP\v7.0\cacert.pem
CApath: none
* SSL connection using TLSv1.2 / ECDHE-RSA-AES128-GCM-SHA256
* ALPN, server did not agree to a protocol
* Server certificate:
* subject: C=**; ST=********; L=********; O=********; CN=********
* start date: Apr 12 03:17:12 2024 GMT
* expire date: Apr 12 03:16:12 2025 GMT
* subjectAltName: host "api.domain.ext" matched cert's "api.domain.ext"
* issuer: C=**; O=********; CN=********
* SSL certificate verify ok.
> POST /path HTTP/1.1
Host: api.domain.ext
Accept: */*
Accept-Encoding: deflate, gzip
Authorization: Basic ********:********
Message-Reference: SOME_STRING_VALUE
Message-Reference-Date: SOME_STRING_VALUE
content-type: application/json
Content-Length: 1602
Expect: 100-continue
* OpenSSL SSL_read: SSL_ERROR_SYSCALL, errno 10054
* stopped the pause stream!
* Closing connection 0
со стороны сервера мне сказали следующее:
Код: Выделить всё
Error seems to be related to cipher suite presented by end-user
Please make sure user is sending a supported cipher
Cipher Suites
ECDHE-RSA-AES128-GCM-SHA256/TLS1.2, DTLS1.2
ECDHE-RSA-AES128-CBC-SHA/TLS1.0, TLS1.1, DTLS1.0, TLS1.2, DTLS1.2
ECDHE-RSA-AES128-SHA256/TLS1.2, DTLS1.2
ECDHE-RSA-AES256-GCM-SHA384/TLS1.2, DTLS1.2
ECDHE-RSA-AES256-CBC-SHA/TLS1.0, TLS1.1, DTLS1.0, TLS1.2, DTLS1.2
ECDHE-RSA-AES256-SHA384/TLS1.2, DTLS1.2
AES128-GCM-SHA256/TLS1.2, DTLS1.2
AES128-SHA/TLS1.0, TLS1.1, TLS1.2, DTLS1.2, DTLS1.0
AES128-SHA256/TLS1.2, DTLS1.2
AES256-GCM-SHA384/TLS1.2, DTLS1.2
AES256-SHA/TLS1.0, TLS1.1, TLS1.2, DTLS1.2, DTLS1.0
AES256-SHA256/TLS1.2, DTLS1.2
CAMELLIA128-SHA/TLS1.0, TLS1.1, TLS1.2, DTLS1.2
CAMELLIA256-SHA/TLS1.0, TLS1.1, TLS1.2, DTLS1.2
ECDHE-ECDSA-AES128-GCM-SHA256/TLS1.2, DTLS1.2
ECDHE-ECDSA-AES128-CCM/TLS1.2, DTLS1.2
ECDHE-ECDSA-AES128-CCM8/TLS1.2, DTLS1.2
ECDHE-ECDSA-AES128-SHA/TLS1.0, TLS1.1, TLS1.2, DTLS1.2
ECDHE-ECDSA-AES128-SHA256/TLS1.2, DTLS1.2
ECDHE-ECDSA-AES256-GCM-SHA384/TLS1.2, DTLS1.2
ECDHE-ECDSA-AES256-CCM/TLS1.2, DTLS1.2
ECDHE-ECDSA-AES256-CCM8/TLS1.2, DTLS1.2
ECDHE-ECDSA-AES256-SHA/TLS1.0, TLS1.1, TLS1.2, DTLS1.2
ECDHE-ECDSA-AES256-SHA384/TLS1.2, DTLS1.2
TLS13-AES128-GCM-SHA256/TLS1.3
TLS13-AES256-GCM-SHA384/TLS1.3
DH Groups
P256
X25519
P384
FFDHE2048
FFDHE3072
FFDHE4096
Signature Algorithms
RSA-PKCS1-SHA256
RSA-PSS-SHA256
ECDSA-SHA256
RSA-PKCS1-SHA384
RSA-PSS-SHA384
ECDSA-SHA384
RSA-PKCS1-SHA512
RSA-PSS-SHA512
ECDSA-SHA512
какой сертификат я могу использовать?
Подробнее здесь: https://stackoverflow.com/questions/790 ... rrno-10054