Bitrix и SSL: ошибка сокета и некорректный curl

Есть хостинг-сервер с большим количеством сайтов на ISPmanager и есть прокси-сервер на Nginx. На сервере с Nginx лежат все сертификаты: Comodo, Let's Encrypt и разные другие. Проблема вот в чём: сайты ходят по https, всё нормально, но при проверке в Битриксе на некоторых сайтах появляется ошибка сокета:

2020-Aug-28 10:42:19 Работа работы с сокетами (check_socket): Fail Connection to ssl://domain.ru:443    Fail Socket error [0]:

Так же при попытке покурлить этот сайт на самом сервере с ISPmanager (пример: curl https://domain.ru) появляется ошибка: curl: (60) Peer's certificate issuer has been marked as not trusted by the user. Притом сайты версии PHP 5.4 с Битриксом такой проблемы не имеют. Как я понял, это связано с этими изменениями: https://www.php.net/manual/ru/migration56.openssl.php Сертификаты на прокси сервере установлены корректно. При проверке через sslshopper.com никаких проблем не выявлено.

Как можно избавиться от ошибки сокета или в целом от ошибок с обращением по https сервером к самому себе?

Может есть возможность отключить проверку сертификата пира для запроса, вроде опции контекста verify_peer, но в рамках конфигурации всего сервера?


Ответы (0 шт):