TL; DR: Ya, hapus pengaturan itu pada WordPress 3.7 atau yang lebih baru.
Di masa lalu, banyak orang menambahkan sslverify = parameter palsu khusus karena pemasangan PHP mereka tidak dapat memverifikasi sertifikat dengan benar.
Biasanya, ini karena pemasangan PHP belum diperbarui dengan salinan CA Root Certificates terbaru. Sertifikat root sering berubah, dan biasanya Anda tidak melihat perubahan ini karena ini terjadi pada pembaruan peramban normal. Nah, ketika Anda memiliki PHP yang bertindak seperti browser untuk mengambil https url, maka diperlukan pembaruan sertifikat root tersebut juga. Dan sebagian besar host tidak pernah memperbarui PHP, atau memperbarui bagian tertentu apa pun darinya (seperti file sertifikat).
Ketika WordPress menerapkan pembaruan otomatis dalam versi 3.7, ditentukan bahwa perlu untuk meningkatkan API WordPress.org untuk memerlukan komunikasi yang aman. Pada saat ini, WordPress mulai memasukkan salinan file CA Root Certificates itu sendiri, yang bersumber dari Mozilla. Karena WordPress 3.7, oleh karena itu, fungsi WP_HTTP API menggunakan file ini untuk melakukan verifikasi sertifikat, dan bukan versi lama atau lama apa pun yang dikemas dengan instalasi PHP Anda.
Oleh karena itu, ya, dengan WordPress 3.7 atau lebih baru, disarankan untuk menghapus parameter sslverify dan memungkinkan fungsi http untuk melakukan verifikasi sertifikat yang tepat. Server modern mana pun yang menjalankan SSL dengan kunci yang ditandatangani oleh salah satu CA yang dikenal akan diverifikasi dengan benar. WP_HTTP harus memiliki salinan sertifikat root terbaru, dan proyek inti akan memperbarui file sertifikat itu di WordPress bersama dengan pembaruan normal.