mkcert 配置本地证书

下载安装cert

linux可以直接使用二进制文件进行安装

curl -JLO ""
chmod +x mkcert-v*-linux-amd64
sudo cp mkcert-v*-linux-amd64 /usr/local/bin/mkcert

也可以使用apt安装

apt-get install mkcert

安装根证书

mkcert -install

会自动在linux上安装可信根证书

生成windows可用的根证书

mkcert的根证书路径为当 ~/.local/share/mkcert 里面包含两个rootCA开头的文件

openssl x509 -outform der -in rootCA.pem -out rootCA.crt

此命令会生成crt,windows证书,复制到windows后,双击,安装。导入到受信任的根证书签发机构

image.png

生成通配符证书

mkcert "*.域名"

会在mkcert文件夹生成key.pem 和pem文件。这个既是域名证书,配置到apache或者nginx即可

chrome信任本地https

如果无法访问,可以尝试开启此选项

chrome://flags/#allow-insecure-localhost

然后改为enable后,重启即可

你可能感兴趣的:(mkcert 配置本地证书)