CloudCastle Curl

Tls
in package

FinalYes

Настройки TLS для запроса.

Управляет проверкой сертификата сервера, доверенным набором корневых сертификатов (CA), клиентским сертификатом для взаимного TLS (mTLS) и пиннингом открытого ключа. По умолчанию проверка включена — небезопасное отключение делается явным вызовом Tls::insecure().

Table of Contents

Methods

__construct()  : mixed
caBundle()  : string|null
Путь к файлу набора CA.
caPath()  : string|null
Путь к каталогу набора CA.
clientCert()  : string|null
Путь к клиентскому сертификату.
clientKey()  : string|null
Путь к приватному ключу клиента.
clientKeyPassword()  : string|null
Пароль приватного ключа клиента.
insecure()  : self
Небезопасные настройки: проверка сертификата отключена.
pinnedPublicKey()  : string|null
Ожидаемый отпечаток открытого ключа (пиннинг).
sslVersion()  : int|null
Версия TLS (`CURL_SSLVERSION_*`).
verifiesHost()  : bool
Сверяется ли имя хоста с сертификатом.
verifiesPeer()  : bool
Проверяется ли сертификат сервера.

Methods

__construct()

public __construct([bool $verifyPeer = true ][, bool $verifyHost = true ][, string|null $caBundle = null ][, string|null $caPath = null ][, string|null $clientCert = null ][, string|null $clientKey = null ][, string|null $clientKeyPassword = null ][, string|null $pinnedPublicKey = null ][, int|null $sslVersion = null ]) : mixed
Parameters
$verifyPeer : bool = true

проверять ли сертификат сервера

$verifyHost : bool = true

сверять ли имя хоста с сертификатом

$caBundle : string|null = null

путь к файлу набора CA (CURLOPT_CAINFO)

$caPath : string|null = null

путь к каталогу набора CA (CURLOPT_CAPATH)

$clientCert : string|null = null

путь к клиентскому сертификату (mTLS)

$clientKey : string|null = null

путь к приватному ключу клиента (mTLS)

$clientKeyPassword : string|null = null

пароль приватного ключа клиента

$pinnedPublicKey : string|null = null

ожидаемый отпечаток открытого ключа (sha256//...)

$sslVersion : int|null = null

версия TLS (CURL_SSLVERSION_*) или null для авто

caBundle()

Путь к файлу набора CA.

public caBundle() : string|null
Return values
string|null

путь или null

caPath()

Путь к каталогу набора CA.

public caPath() : string|null
Return values
string|null

путь или null

clientCert()

Путь к клиентскому сертификату.

public clientCert() : string|null
Return values
string|null

путь или null

clientKey()

Путь к приватному ключу клиента.

public clientKey() : string|null
Return values
string|null

путь или null

clientKeyPassword()

Пароль приватного ключа клиента.

public clientKeyPassword() : string|null
Return values
string|null

пароль или null

insecure()

Небезопасные настройки: проверка сертификата отключена.

public static insecure() : self

Использовать только в доверенном окружении (например, локальные тесты).

Return values
self

настройки без проверки TLS

pinnedPublicKey()

Ожидаемый отпечаток открытого ключа (пиннинг).

public pinnedPublicKey() : string|null
Return values
string|null

отпечаток или null

sslVersion()

Версия TLS (`CURL_SSLVERSION_*`).

public sslVersion() : int|null
Return values
int|null

версия или null для авто

verifiesHost()

Сверяется ли имя хоста с сертификатом.

public verifiesHost() : bool
Return values
bool

true, если сверка включена

verifiesPeer()

Проверяется ли сертификат сервера.

public verifiesPeer() : bool
Return values
bool

true, если проверка включена

On this page

Search results