当前位置: 首页 > news >正文

mkcert 本地 HTTPS 证书全平台教程

摘要:

本文提供跨平台本地HTTPS证书生成方案,使用mkcert工具在Windows/macOS/Linux统一创建可信证书。核心步骤包括:1)各平台安装mkcert;2)生成证书文件(含私钥);3)将根证书导入系统信任库(Windows双击安装/macOS钥匙串/Linux命令行);4)验证绿色锁效果。附赠一键部署包,含三平台信任脚本和证书文件,支持开发调试、手机测试等场景,实现"一次生成,全平台信任"。证书格式兼容(.pem/.crt),操作包含GUI和CLI两种方式,30秒内完成

1. 一键安装 mkcert(三平台)

平台命令
Windowspowershell<br># 通过 Scoop(推荐)<br>scoop install mkcert<br>mkcert -install<br><br># 或通过 Chocolatey<br>choco install mkcert<br>mkcert -install<br>
macOSbash<br># 需先安装 Homebrew (https://brew.sh)<br>brew install mkcert<br>mkcert -install<br>
Linuxbash<br># Ubuntu/Debian 系(需 libnss3-tools 支持 Firefox 信任)<br>sudo apt update && sudo apt install -y libnss3-tools<br>wget -q https://github.com/FiloSottile/mkcert/releases/latest/download/mkcert-latest-linux-amd64 -O mkcert<br>sudo mv mkcert /usr/local/bin/mkcert<br>sudo chmod +x /usr/local/bin/mkcert<br>mkcert -install<br>

在 https://github.com/FiloSottile/mkcert/releases 下载

💡说明:以上命令只需运行一次。完成后,mkcert会生成并安装一个本地 CA(证书颁发机构),系统和浏览器将自动信任后续由mkcert生成的 HTTPS 证书(如localhost127.0.0.1、自定义域名等)。

只需运行一次,以后所有mkcert命令都自动信任。


2. Windows 生成证书(推荐源头)

# 以管理员打开 PowerShellmkcert dev.local localhost 127.0.0.1 ::1

生成文件:

dev.local+3.pem dev.local+3-key.pem

导出根 CA(关键!)

Copy-Item"$env:LOCALAPPDATA\mkcert\rootCA.pem""mkcert-rootCA.crt"

3. Windows 导入系统信任(双击或脚本)

方法 A:双击(30秒)

  1. 双击mkcert-rootCA.crt
  2. 点击“安装证书”
  3. “本地计算机”→ 下一步
  4. “将所有证书放入下列存储”→ 浏览 →“受信任的根证书颁发机构”
  5. 完成 → 是

方法 B:脚本一键

Import-Certificate-FilePath"mkcert-rootCA.crt"-CertStoreLocation Cert:\LocalMachine\Root

4. 复制证书到 macOS

scp dev.local+3.pem dev.local+3-key.pem mkcert-rootCA.crt macuser@192.168.1.100:~/Desktop/

或用AirDrop / iCloud / VS Code Remote


5. macOS 信任根 CA

方法 A:双击(最快)

  1. 双击~/Desktop/mkcert-rootCA.crt
  2. 打开“钥匙串访问”
  3. 右键证书 →获取信息→ 信任 →“始终信任”

方法 B:命令行

sudosecurity add-trusted-cert -d -r trustRoot -k /Library/Keychains/System.keychain ~/Desktop/mkcert-rootCA.crt

6. 复制证书到 Linux

scp dev.local+3.pem dev.local+3-key.pem mkcert-rootCA.crt linuxuser@192.168.1.200:~/

7. Linux 信任根 CA(通用脚本)

# trust-linux.shsudocp~/mkcert-rootCA.crt /usr/local/share/ca-certificates/mkcert-rootCA.crtsudoupdate-ca-certificates# Ubuntu/Debian# sudo update-ca-trust extract # RHEL/Fedora

8. 验证绿色锁(三平台通用)

npx http-server.-p8443--ssl-cert dev.local+3.pem --ssl-key dev.local+3-key.pem

浏览器访问:https://dev.local:8443绿色锁


9. 打包下载(.zip 一键部署)

mkcert-all-platforms-jp.zip │ ├── certs/ │ ├── dev.local+3.pem │ ├── dev.local+3-key.pem │ └── mkcert-rootCA.crt │ ├── windows/ │ └── import-and-deploy.ps1 │ ├── macos/ │ └── trust.sh │ ├── linux/ │ └── trust.sh │ └── README_JP.md ← 本教程

总结表

平台生成信任方式证书格式
Windowsmkcert dev.local双击.crtImport-Certificate.crt/.pem
macOS复制双击或security add-trusted-cert.crt
Linux复制update-ca-certificates.crt

.pem改名.crt即可,Windows 原生支持!


http://www.jsqmd.com/news/245417/

相关文章:

  • 合集(WORD+PPT):AI大模型赋能数字政府智慧政务、智慧党建、社会治理、基层治理、市域治理等
  • Day01-07.搭建项目环境-测试部署的微服务14:20
  • VR禁毒知识信息平台:科技赋能全民禁毒教育新载体
  • A17-300余份AI大模型赋能教育、数字校园、智慧高校、智慧教育、教育大脑、高校大脑、智慧职教、智慧幼教(PPT+WORD,见文末)
  • 【原创】使用langchain与MCP 与 Chrome DevTools 打造可调用浏览器工具的 Chat Agent
  • 22.C++进阶:⼆叉搜索树|手撕二叉搜索树
  • 搞定JAX高效并行训练
  • Spring家族生态深度剖析:从厨房新手到餐饮帝国的演进史
  • 写了5年C++才发现:new背后藏着两个函数,placement new让我能控制其中一个
  • 8继承多态
  • Spring Boot的约定优于配置:智能管家的“隐形”艺术
  • 大家一直催更的Agent学习路线来喽!
  • Oracle 19c入门学习教程,从入门到精通,Oracle体系结构 —— 知识点详解(2)
  • 守护能源与数据的安全防线:从UL 2075标准解析储能及数据中心氢探技术的演进
  • C++类型判断
  • Python 内置 venv 虚拟环境工具完全指南(附 uv 工具无缝升级教程)
  • 2026机器视觉同轴光源品牌甄选指南:解锁高精度检测的照明密钥
  • 如何使用`typeid`判断指针或引用所指对象的实际类型?
  • C++ RAII封装结构体成员变量自动加锁性能开销分析
  • 凤希AI提出FXPA2P:下一代点对点AI服务架构-2026年1月14日
  • 智能指针的生命周期控制
  • AI原生应用开发:相似度匹配的模型压缩技巧
  • 6款AI论文降重神器实操教程:AI率从72%降至13%
  • Python + uiautomator2 手机自动化控制教程
  • Python 学生管理系统实战:从基础功能到数据持久化(附完整源码)
  • 【Python库和代码案例:第一课】Python 标准库与第三方库实战指南:从日期处理到 Excel 操作
  • 数独优化求解C库tdoku-lib的使用
  • AI原生应用云端推理的故障排查与恢复
  • dlx求解数独duckdb插件的编写和使用
  • 我用 XinServer 做了个文件系统,比想象简单