ubuntu下给code-server配置https

  1. 下载mkcert
wget wget https://github.com/FiloSottile/mkcert/releases/download/v1.4.4/mkcert-v1.4.4-linux-amd64
  1. 将下载好的mkcert移动到/usr/local/bin目录下
sudo mv mkcert-v1.4.4-linux-amd64 /usr/local/bin
  1. 定位到/usr/local/bin目录下,修改mkcert权限,使其可以执行
chmod +x mkcert-v1.4.4-linux-amd64
mv mkcert-v1.4.4-linux-amd64 mkcert
  1. 安装mkcert的CA根证书,证书保存地址为/home/usrname/.local/share/mkcert
sudo apt install libnss3-tools
mkcert -install
  1. 查找证书位置
mkcert -CAROOT //查找证书的位置
  1. 192.188.88.33 这些网址生成自签证书
mkcert 192.188.88.33  //这里可以写多个IP地址,用空格隔开即可

生成文件如下:
192.188.88.33.crt        192.188.88.33-key.crt
  1. 将自签证书复制到/usr/local/share/ca-certificates/,更改后缀名为crt,然后安装证书
sudo cp 192.188.88.33.pem  /usr/local/share/ca-certificates/

sudo mv 192.188.88.33.pem 192.188.88.33.crt

sudo update-ca-certificates
  1. 修改code- server配置,其配置文件在/home/ubuntu/.config/code-server/,cert和cert-key指刚刚移动到/usr/local/share/ca-certificates/的文件
bind-addr: 0.0.0.0:8080
auth: password
password: 自己设置密码
cert: /home/ubuntu/.local/share/mkcert/192.188.88.33.crt
cert-key: /home/ubuntu/.local/share/mkcert/192.188.88.33-key.crt
  1. 将192.188.88.33.crt证书发给局域网内其他用户,然后安装,即可使用https

    • 打开“钥匙串访问app-系统“

    • 将crt证书拖入其中,输入密码,此时证书会显示无效,不用担心

    • 然后右击crt证书,选择“显示简介”

    • 选择“信任-使用此证书时-始终信任“

参考官方文档:https://github.com/FiloSottile/mkcert

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值