局域网简易自签证证书生成与使用

工具 mkcert

证书可信三要素:

  • 可信的ca机构签发
  • 访问的地址与证书认证地址相符
  • 证书在有效期内

例子mysite

  1. mkcert mysite 192.168.57.63,生成了两个文件,其中mysite.pem为证书,另一个为私钥
  2. mysite两个文件上传服务器直接nginx使用即可
  3. 安装CA机构,mkcert -CAROOT获取CA的存放路径,将rootCA.pem后缀改为crt再安装进可信任的证书签发机构即可
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章