Avaluació inicial sense contrasenyes Pressupost abans d’intervenir Un especialista responsable de principi a fi

Errors & Diagnosis

Error cURL 60 a WordPress: problema amb el certificat SSL — diagnòstic i reparació segurs

Error de cURL 60 vol dir que el servidor no pot verificar la cadena de certificats remots. Fieu la confiança o la cadena remota; No desactivis la verificació.

Què importa primer: La connexió de sortida HTTPS va arribar a un servidor, però la validació del certificat ha fallat. La causa pot ser un certificat caducat, faltant el nom de servidor intermedi, incorrecte, paquet CA obsolet o tràfic interceptat.

Què indica realment aquest símptoma

Això és un error de confiança, no un temps d’espera de xarxa genèric. Desactiva sslverify fa que l’advertiment desaparegui eliminant la protecció que impedeix les respostes de l’home al mig.

Recull proves abans de canviar res

  • Registra el nom del servidor de destí i l’error complet del certificat.
  • Inspecciona la cadena de certificats des del servidor WordPress, no només un navegador.
  • Comprova la data del servidor, el paquet CA i les versions OpenSSL/cURL.
  • Confirmar que cap intermediari o aparell de seguretat està substituint el seu propi certificat.

Causes més habituals

  • Cadena remota incompleta: l’origen no serveix el certificat intermedi necessari per arribar a una arrel de confiança.
  • Certificat caducat o desfasat: El certificat està fora del seu període de validesa o no cobreix el nom del servidor sol· licitat.
  • Magatzem de CA antiquat: La imatge o sistema operatiu servidoring no té un paquet de confiança actual.
  • Intercepció TLS: Un intermediari presenta un certificat privat en el que el servidor no confia.

Seqüència segura de diagnòstic i reparació

  1. Repareu la cadena de certificats en el servei remot quan ho controleu.
  2. Actualitza els certificats CA del sistema operatiu i reinicieu el servei PHP pertinent.
  3. Usa el nom de servidor correcte i elimineu redirecionaments a servidors no coberts pel certificat.
  4. Torna a provar amb la verificació habilitada i documenta qualsevol instal· lació privada de CA requerida.

Com distingir entre les causes probables

No tractis Cadena remota incompleta i Certificat caducat o desfasat com a causes equivalents. L’origen no serveix al certificat intermedi necessari per a arribar a una arrel de confiança. En canvi, el certificat està fora del seu període de validesa o no cobreix el nom de servidor sol· licitat. Per a distingir- les, usa aquestes dues comprovacions: Registra el nom del servidor de destí i l’error complet del certificat; i inspecciona la cadena de certificats des del servidor WordPress, no només un navegador. Amb aquestes dades podreu decidir si convé aplicar la primera acció controlada – Repareu la cadena de certificats en el servei remot quan ho controleu- o si heu de conservar l’estat actual i ampliar la recerca.

En un lloc de WordPress en producció, repeteix la petició que falla mentre comprova una pàgina que funciona correctament i l’àrea d’administració. Un error aïllat en una ruta requereix un rollback més acotat que un problema que afecta PHP, la base de dades o totes les peticions. Documenta la data i hora exactes, la URL o transacció afectada, l’últim estat correcte conegut i cada canvi realitzat durant el diagnòstic. Aquest registre permet distingir una reparació reproduïble d’una desaparició temporal del símptoma.

Què no has de fer

Mai envieu un filtre permanent que estiguibleixi sslverify a false. Exposa actualitzacions, llicències, webhooks i tràfic API a manipulació.

Com verificar la reparació

  • El servidor valida la cadena completa amb el nom de servidor previst.
  • WordPress realitza la sol · licitud de sortida amb la verificació SSL habilitada.
  • No queda cap avís de certificat a Site Health o a l’plugin registres.

Que el símptoma visible desaparegui no és suficient. Tanca la incidència només quan l’acció original que fallava, el recorregut de negoci relacionat i els registres rellevants confirmin que el problema ha desaparegut.

CRITERI D’INCIDENT WP REPAIR

Seqüència d’intervenció segura

Això és un error de confiança, no un temps d’espera de xarxa genèric. Desactiva sslverify fa que l’advertiment desaparegui eliminant la protecció que impedeix les respostes de l’home al mig.

WP RepairModel de diagnòstic
1Petició2PHP / servidor3WordPress4Component
Segueix la cadena fins a trobar el primer punt que deixa de comportar-se com hauria de fer-ho.
  1. Registra el nom del servidor de destí i l’error complet del certificat.
  2. Inspecciona la cadena de certificats des del servidor WordPress, no només un navegador.
  3. Comprova la data del servidor, el paquet CA i les versions OpenSSL/cURL.
  4. Confirmar que cap intermediari o aparell de seguretat està substituint el seu propi certificat.

Què ha de quedar verificat

  • El servidor valida la cadena completa amb el nom de servidor previst.
  • WordPress realitza la sol · licitud de sortida amb la verificació SSL habilitada.
  • No queda cap avís de certificat a Site Health o a l’plugin registres.

SOBRE ESTE SÍNTOMA

Preguntes freqüents d'aquesta guia.

És segur deshabilitar sslverify per evitar que aparegui aquest error?+

No. Desactivar sslverify elimina la protecció exacta que impedeix que una resposta de l’home al mig sigui acceptada com a llegítima. Mai ha de ser enviada com una solució permanent ja que exposa actualitzacions, llicències, webhooks i trànsit API a manipulació.

El certificat es veu bé en el meu navegador — per què WordPress encara informa d’error 60?+

Un navegador i un servidor poden veure diferents cadenes de certificats. El servidor pot mancar d’un paquet CA actualitzat, o l’origen remot pot no estar servint el certificat intermedi necessari per a construir una cadena de confiança, tot i que els propis documents de la botiga de confiança d’un navegador sobre la bretxa.

Podria ser un intermediari corporatiu la causa real en lloc del propi certificat?+

Sí. La intercepció TLS per un intermediari o aparell de seguretat presenta el seu propi certificat en comptes del real, en el que el servidor es nega a confiar correctament. Confirmar que cap intermediari està substituint el seu certificat és una de les primeres comprovacions abans d’assumir que la cadena remota està trencada.

Si arregla la cadena de certificats, encara necessito actualitzar alguna cosa en el servidor WordPress?+

Possiblement. Fins i tot amb una cadena remota correcta, una botiga de CA antiquadada en la imatge hosting o el sistema operatiu encara pot fallar la validació. L’Actualitzeu els certificats CA del servidor i reinicieu el servei PHP rellevant, després torneu a provar amb la verificació habilitada en comptes d’assumir que la solució del costat remot per si sola és suficient.

ABANS D’ENVIAR LA SOL·LICITUD

Preguntes freqüents.

Demaneu contrasenyes al formulari?+

No. El formulari públic no demana mai accessos. Les dades segures es demanen només després d’aprovar l’abast i el pressupost.

Qui revisa la incidència?+

La sol·licitud arriba a Jordi Ensenyat, fundador de Code Barcelona i especialista en WordPress amb més de 15 anys d’experiència.

Es canvia res abans del pressupost?+

No. Primer es revisen els símptomes visibles i es defineix l’abast. La intervenció comença després de l’aprovació i amb una via de recuperació preparada.

Treballeu amb webs en anglès i fora d’Espanya?+

Sí. WP Repair atén incidències de WordPress i WooCommerce en català, castellà i anglès mitjançant un servei remot.

Avaluar la meva incidència