局域网https安全证书解决方案mkcert

mkcert简介

mkcert是一个简单的工具,用于生成本地可信的开发证书,它不需要配置,极简生成证书。用go语言开发,有跨平台,多平台生成证书。

mkcert会自动在系统根存储中创建和安装本地CA,并生成本地受信任的证书。

mkcert下载

官方下载地址:mkcert包

windows下载

目前的版本是1.4.4,下载mkcert-v1.4.4-windows-amd64.exe

linux下载

具体操作 (下面以在centos7下操作,下载linux版本mkcert):

1、把mkcert包下载下来,然后导入linux家目录中,此处我在家目录新建mkcert文件夹(/home/xx/mkcert)。

2、增加mkcert可执行权限

> sudo chmod +x ./mkcert-v1.4.4-linux-amd64

3、创建本地CA,加入并且默认加入可信任CA中。

> sudo ./mkcert-v1.4.4-linux-amd64 -install

4、生成证书(自定义放置nginx的ssl目录)

## 根据域名生成证书
## -cert-file 证书放置位置文件 ;-key-file 证书key放置位置文件
> sudo ./mkcert/mkcert-v1.4.4-linux-amd64 -key-file /usr/local/nginx/ssl/pro-key.pem -cert-file /usr/local/nginx/ssl/pro.pem 域名

 常用命令


## 生成客户端认证证书
> sudo ./mkcert/mkcert-v1.4.4-linux-amd64 -client

## 生成PKCS12格式的证书
> sudo ./mkcert/mkcert-v1.4.4-linux-amd64 -pkcs12

## 列出CA证书的存放路径
> sudo ./mkcert/mkcert-v1.4.4-linux-amd64 -CAROOT

## 使用ECDSA密钥生成证书
> sudo ./mkcert/mkcert-v1.4.4-linux-amd64 -ecdsa

## 根据提供的CSR生成证书
> sudo ./mkcert/mkcert-v1.4.4-linux-amd64 -csr CSR

## 卸载本地CA(但不要删除它)
> sudo ./mkcert/mkcert-v1.4.4-linux-amd64 -uninstall

  • 10
    点赞
  • 13
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值