使用mkcert工具生成受信任的本地SSL证书

简介: 使用mkcert工具生成受信任的本地SSL证书

使用mkcert工具生成受信任的本地SSL证书

官方文档:https://github.com/FiloSottile/mkcert#mkcert

参考文章链接:本地https快速解决方案——mkcert

mkcert工具下载链接:https://github.com/FiloSottile/mkcert/releases

本实验使用的是windows系统,下载对应的版本即可。

20210610145623856.png

mkcert 是一个简单的工具,用于制作本地信任的开发证书。不需要配置。

以管理员身份运行命令提示符


mkcert安装及使用指南

cd C:/ ——进入工具存放的目录下
输入mkcert-v1.4.3-windows-amd64.exe -install命令进行安装

将CA证书加入本地可信CA,使用此命令,就能帮助我们将mkcert使用的根证书加入了本地可信CA中,以后由该CA签发的证书在本地都是可信的。

20210610150721863.png

20210610150804685.png

输入mkcert-v1.4.3-windows-amd64.exe,查询是否安装成功

20210610150916973.png

输入mkcert-v1.4.3-windows-amd64.exe -help,查看帮助指南

2021061015094855.png

输入mkcert-v1.4.3-windows-amd64.exe -CAROOT命令,列出CA证书的存放路径

20210610151317321.png

20210610151434994.png

生成SSL自签证书
  • 签发本地访问的证书

直接跟多个要签发的域名或ip,比如签发一个仅本机访问的证书(可以通过127.0.0.1和localhost,以及ipv6地址::1访问)

mkcert-v1.4.3-windows-amd64.exe localhost 127.0.0.1 ::1

20210610155028830.png

  • 使用本地IP地址生成证书

mkcert-v1.4.3-windows-amd64.exe 192.168.2.25

20210610152118950.png

生成的SSL证书存放在当前运行目录下

20210610152353789.png其中192.168.2.25.pem为公钥,192.168.2.25-key.pem为私钥

将公钥.pem格式改为.crt格式

安装证书

20210610152635261.png

20210610152709863.png

20210610152727176.png

2021061015274034.png

20210610152755531.png

20210610152811305.png

输入certmgr.msc命令,打开证书查询

20210610152937979.png

20210610153140359.png

使用chrome浏览器进行验证查看是否生效

20210610154022200.png

20210610154038914.png

相关文章
|
安全 算法 搜索推荐
【SSL】ssl证书简介、ssl证书生成工具与ssl证书生成步骤
【SSL】ssl证书简介、ssl证书生成工具与ssl证书生成步骤
1150 0
|
安全 Ubuntu 应用服务中间件
使用mkcert工具生成受信任的SSL证书,解决局域网本地https访问问题(下)
使用mkcert工具生成受信任的SSL证书,解决局域网本地https访问问题(下)
3655 0
|
存储 网络协议 小程序
使用mkcert工具生成受信任的SSL证书,解决局域网本地https访问问题(上)
使用mkcert工具生成受信任的SSL证书,解决局域网本地https访问问题
5002 0
|
安全 网络安全
免费分享CT Log工具,方便查询SSL证书签发记录
如何查询企业使用了哪些SSL证书?最近发现了一个相当不错的工具——CT Log查询工具,它是由锐安信sslTrus提供的一个证书查询工具,支持输入域名或公司名称一键查询此域名或者公司名下的全部SSL证书签发记录日志,了解证书透明度,也叫SSL证书透明日志查询工具。
免费分享CT Log工具,方便查询SSL证书签发记录
|
安全 网络安全 数据安全/隐私保护
|
安全 应用服务中间件 网络安全
49.3k star,本地 SSL 证书生成神器,轻松解决 HTTPS 配置痛点
mkcert是一款由Filippo Valsorda开发的免费开源工具,专为生成受信任的本地SSL/TLS证书而设计。它通过简单的命令自动生成并安装本地信任的证书,使本地环境中的HTTPS配置变得轻松无比。mkcert支持多个操作系统,已获得49.2K的GitHub Star,成为开发者首选的本地SSL工具。
1331 10
|
前端开发
如何获取promise对象的值
如何获取promise对象的值
2096 0
|
安全 前端开发 JavaScript
什么是 CSRF 攻击?如何启用 CSRF 保护来抵御该攻击?
什么是 CSRF 攻击?如何启用 CSRF 保护来抵御该攻击?
2291 5
|
安全 网络安全 数据安全/隐私保护
内网/局域网IP地址申请https证书方法
为内网/局域网IP地址申请HTTPS证书,可增强数据传输的安全性。首先确定固定的内网IP地址,选择可信的证书颁发机构,注册并申请免费或付费SSL证书,提交相关信息,支付费用(如有)。证书申请成功后,下载并配置于服务器,确保通过浏览器访问时显示为安全连接。注意定期更新证书,确保持续的安全保障。此过程适用于局域网内部通信加密,提升内网服务的安全水平。
|
安全 网络协议 应用服务中间件
内网ip申请SSL证书实现https访问
内网IP地址虽不能直接申请公网SSL证书,但可通过IP SSL证书保障数据安全。流程包括:确定固定内网IP,选择支持内网IP的CA,注册申请证书,生成CSR,验证IP所有权,下载部署证书至Web服务器,测试HTTPS访问,确保配置正确及证书有效。此方法适用于内网环境,提升数据传输安全性。
内网ip申请SSL证书实现https访问

热门文章

最新文章