Spring Boot | 使用mkcert本地生成SSL证书配置后端接口为HTTPS协议

Tips:本篇博客是 Windows 版本的使用教程,cmd 中执行的命令前缀是下载的软件名称,需要改成自己下载软件的名称!

下载软件

首先去 GitHub 仓库中下载软件,下载完成后将文件保存在英文路径下的文件夹,之后以管理员权限运行 cmd 窗口,跳转至软件路径下。

信任根证书

cmd 窗口中执行以下命令:

mkcert-v1.4.4-windows-amd64.exe -install

之后会弹出安全警告,选择是。
Spring Boot | 使用mkcert本地生成SSL证书配置后端接口为HTTPS协议_第1张图片

创建本地证书

cmd 窗口中执行命令格式为 mkcert -pkcs12 [IP] [IP] [IP] …
这三个地址的前两个地址是本机地址,后一个地址是电脑内网地址。

mkcert-v1.4.4-windows-amd64.exe -pkcs12 localhost 127.0.0.1 192.168.1.6

Spring Boot | 使用mkcert本地生成SSL证书配置后端接口为HTTPS协议_第2张图片
执行完毕后就创建成功了,会在软件目录中生产一个 .p12 的证书文件,他的默认密码就是上图画圈的地方。

配置后端项目

在项目的 properties 配置文件中添加如下配置:

#本地SSL证书配置
server.ssl.enabled=true
server.ssl.key-password=changeit # mkcert 创建证书时使用的默认密码
server.ssl.key-store=classpath:ssl/ssl-dev.p12 # 自己的证书的路径和名称
server.ssl.key-store-password=changeit # mkcert 创建证书时使用的默认密码
server.ssl.key-store-type=PKCS12

配置完成后重启项目,然后就可以用 https://localhost/https://127.0.0.1/ 来访问项目了。

你可能感兴趣的:(spring,boot,后端,java,ssl证书)