Tls
in package
Настройки TLS для запроса.
Управляет проверкой сертификата сервера, доверенным набором корневых сертификатов (CA), клиентским сертификатом для взаимного TLS (mTLS) и пиннингом открытого ключа. По умолчанию проверка включена — небезопасное отключение делается явным вызовом Tls::insecure().
Table of Contents
Methods
- __construct() : mixed
- caBundle() : string|null
- Путь к файлу набора CA.
- caPath() : string|null
- Путь к каталогу набора CA.
- clientCert() : string|null
- Путь к клиентскому сертификату.
- clientKey() : string|null
- Путь к приватному ключу клиента.
- clientKeyPassword() : string|null
- Пароль приватного ключа клиента.
- insecure() : self
- Небезопасные настройки: проверка сертификата отключена.
- pinnedPublicKey() : string|null
- Ожидаемый отпечаток открытого ключа (пиннинг).
- sslVersion() : int|null
- Версия TLS (`CURL_SSLVERSION_*`).
- verifiesHost() : bool
- Сверяется ли имя хоста с сертификатом.
- verifiesPeer() : bool
- Проверяется ли сертификат сервера.
Methods
__construct()
public
__construct([bool $verifyPeer = true ][, bool $verifyHost = true ][, string|null $caBundle = null ][, string|null $caPath = null ][, string|null $clientCert = null ][, string|null $clientKey = null ][, string|null $clientKeyPassword = null ][, string|null $pinnedPublicKey = null ][, int|null $sslVersion = null ]) : mixed
Parameters
- $verifyPeer : bool = true
-
проверять ли сертификат сервера
- $verifyHost : bool = true
-
сверять ли имя хоста с сертификатом
- $caBundle : string|null = null
-
путь к файлу набора CA (
CURLOPT_CAINFO) - $caPath : string|null = null
-
путь к каталогу набора CA (
CURLOPT_CAPATH) - $clientCert : string|null = null
-
путь к клиентскому сертификату (mTLS)
- $clientKey : string|null = null
-
путь к приватному ключу клиента (mTLS)
- $clientKeyPassword : string|null = null
-
пароль приватного ключа клиента
- $pinnedPublicKey : string|null = null
-
ожидаемый отпечаток открытого ключа (
sha256//...) - $sslVersion : int|null = null
-
версия TLS (
CURL_SSLVERSION_*) илиnullдля авто
caBundle()
Путь к файлу набора CA.
public
caBundle() : string|null
Return values
string|null —путь или null
caPath()
Путь к каталогу набора CA.
public
caPath() : string|null
Return values
string|null —путь или null
clientCert()
Путь к клиентскому сертификату.
public
clientCert() : string|null
Return values
string|null —путь или null
clientKey()
Путь к приватному ключу клиента.
public
clientKey() : string|null
Return values
string|null —путь или null
clientKeyPassword()
Пароль приватного ключа клиента.
public
clientKeyPassword() : string|null
Return values
string|null —пароль или null
insecure()
Небезопасные настройки: проверка сертификата отключена.
public
static insecure() : self
Использовать только в доверенном окружении (например, локальные тесты).
Return values
self —настройки без проверки TLS
pinnedPublicKey()
Ожидаемый отпечаток открытого ключа (пиннинг).
public
pinnedPublicKey() : string|null
Return values
string|null —отпечаток или null
sslVersion()
Версия TLS (`CURL_SSLVERSION_*`).
public
sslVersion() : int|null
Return values
int|null —версия или null для авто
verifiesHost()
Сверяется ли имя хоста с сертификатом.
public
verifiesHost() : bool
Return values
bool —true, если сверка включена
verifiesPeer()
Проверяется ли сертификат сервера.
public
verifiesPeer() : bool
Return values
bool —true, если проверка включена