局域網簡易自簽證證書生成與使用

工具 mkcert

證書可信三要素:

  • 可信的ca機構簽發
  • 訪問的地址與證書認證地址相符
  • 證書在有效期內

例子mysite

  1. mkcert mysite 192.168.57.63,生成了兩個文件,其中mysite.pem爲證書,另一個爲私鑰
  2. mysite兩個文件上傳服務器直接nginx使用即可
  3. 安裝CA機構,mkcert -CAROOT獲取CA的存放路徑,將rootCA.pem後綴改爲crt再安裝進可信任的證書籤發機構即可
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章