局域网https安全证书解决方案mkcert

这篇具有很好参考价值的文章主要介绍了局域网https安全证书解决方案mkcert。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

mkcert简介

mkcert是一个简单的工具,用于生成本地可信的开发证书,它不需要配置,极简生成证书。用go语言开发,有跨平台,多平台生成证书。

mkcert会自动在系统根存储中创建和安装本地CA,并生成本地受信任的证书。

mkcert下载

官方下载地址:mkcert包

windows下载

局域网https安全证书解决方案mkcert

目前的版本是1.4.4,下载mkcert-v1.4.4-windows-amd64.exe

linux下载

局域网https安全证书解决方案mkcert

具体操作 (下面以在centos7下操作,下载linux版本mkcert):

1、把mkcert包下载下来,然后导入linux家目录中,此处我在家目录新建mkcert文件夹(/home/xx/mkcert)。

2、增加mkcert可执行权限

> sudo chmod +x ./mkcert-v1.4.4-linux-amd64

局域网https安全证书解决方案mkcert

3、创建本地CA,加入并且默认加入可信任CA中。

> sudo ./mkcert-v1.4.4-linux-amd64 -install

局域网https安全证书解决方案mkcert

4、生成证书(自定义放置nginx的ssl目录)

## 根据域名生成证书
## -cert-file 证书放置位置文件 ;-key-file 证书key放置位置文件
> sudo ./mkcert/mkcert-v1.4.4-linux-amd64 -key-file /usr/local/nginx/ssl/pro-key.pem -cert-file /usr/local/nginx/ssl/pro.pem 域名

 常用命令文章来源地址https://www.toymoban.com/news/detail-507241.html


## 生成客户端认证证书
> sudo ./mkcert/mkcert-v1.4.4-linux-amd64 -client

## 生成PKCS12格式的证书
> sudo ./mkcert/mkcert-v1.4.4-linux-amd64 -pkcs12

## 列出CA证书的存放路径
> sudo ./mkcert/mkcert-v1.4.4-linux-amd64 -CAROOT

## 使用ECDSA密钥生成证书
> sudo ./mkcert/mkcert-v1.4.4-linux-amd64 -ecdsa

## 根据提供的CSR生成证书
> sudo ./mkcert/mkcert-v1.4.4-linux-amd64 -csr CSR

## 卸载本地CA(但不要删除它)
> sudo ./mkcert/mkcert-v1.4.4-linux-amd64 -uninstall

到了这里,关于局域网https安全证书解决方案mkcert的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • vue3前端模拟https安全策略同局域网内测试方法-local-ssl-proxy

    直接在cmd跑即可,不过我们应该先运行项目 为什么要用https安全策略呢,因为http浏览器策略访问权限有限,不能使用navigator的激活“用户音频或视频”的方法,所以必须要用https安全策略 这里我们用的npm中local-ssl-proxy包 local-ssl-proxy on GitHub 或者以下简写方式 解释 改一下hos

    2024年02月16日
    浏览(39)
  • 实现不同局域网文件共享的解决方案:使用Python自带HTTP服务和端口映射

    数据共享作为和连接作为互联网的基础应用,不仅在商业和办公场景有广泛的应用,对于个人用户也有很强的实用意义。也正因如此,大量数据共享软件被开发出来,云存储的概念也被重复炒作。对于爱好折腾的笔者来说,用最简单的工具找寻私人共享和存储解决方案,也是

    2024年02月11日
    浏览(42)
  • MacOS访问某局域网域名存在问题,但是ip可以正常访问的问题解决方案

    背景: 公司服务器部署wiki,之前macos访问wiki服务都是通过ip:8090形式访问,后来给wiki服务配置了域名wiki:8090,后macos浏览器连接同样的网络却一直没办法正常域名访问wiki,但可以ip访问wiki,但是其他同事们都可以正常访问。 解决方案: 1. 首先排查本地域名解析是否正确 ns

    2024年01月17日
    浏览(100)
  • 【SSL证书】使用mkcert创建局域网或单机可信任Windows格式证书

    初学者对SSL证书的理解可能非常模糊。所谓SSL证书,其实它包含两个方面,一是根证书,二是HTTPS的证书,HTTPS证书合法性由其根证书来进行认定。几大证书供应商的根证书一般都预置在系统中了,所以给人的错觉就是只知HTTPS证书,而不清楚其根证书。所以,我们的目的是有

    2024年02月08日
    浏览(42)
  • 局域网搭建SSL,使用HTTPS服务教程

    1.1 .csr(证书请求文件) .csr 是证书请求文件(certificate signing request),是由 RFC 2986定义的PKCS10格式,包含部分/全部的请求证书的信息,比如,主题, 机构,国家等,并且包含了请求证书的公玥,这些被CA中心签名后返回一张证书。返回的证书是公钥证书(只包含公玥不含私钥)

    2024年02月02日
    浏览(41)
  • Nginx开启https和局域网访问配置攻略

    随着网络应用的普及,越来越多的服务和应用开始运行在互联网上。这些服务和应用需要保护用户数据的机密性、完整性和可用性。HTTPS作为一种可防止中间人攻击的加密通信协议,可以有效地保护用户数据的安全性和隐私性。同时,对于在局域网内部运行的服务和应用,也

    2024年03月10日
    浏览(50)
  • 内网安全 - 局域网探针

    基础知识 DMZ区域   英文全名“Demilitarized Zone”,中文含义是“隔离区”。在安全领域的具体含义是“ 内外网防火墙之间的区域 ”。DMZ作用是把Web、Mail、FTP等一些不含机密信息的允许外部访问的服务器单独接在该区端口,使整个需要保护的内部网络接在信任区端口后,不

    2024年02月15日
    浏览(50)
  • 局域网安全的基本常识介绍

    转自:微点阅读  https://www.weidianyuedu.com 目前的局域网基本上都采用以广播为技术基础的以太网,任何两个节点之间的通信数据包,不仅为这两个节点的网卡所接收,也同时为处在同一以太网上的任何一个节点的网卡所截取。那么关于局域网安全我们需要连接哪些知识呢,下

    2024年01月20日
    浏览(44)
  • 局域网安全-DHCP欺骗实验

    1.构建网络拓扑结构图 2.路由器配置 3.DHCP服务器配置 4.域名服务器配置 5.web服务器配置 6.配置路由器R0 7.配置路由器R1 8.PC自动获取ip信息 9.修改web服务器主页 10.PC访问web服务器 11.构建伪造web服务器 12.构建伪造DHCP服务器 13.构建伪造DNS服务器 14.PC重新获得网络信息 15.PC访问web服

    2024年01月25日
    浏览(43)
  • 水星路由局域网安全的设置方法

    对于一个局域网来说,是会经常遇到来自外网的病毒攻击,所以我们在设置局域网时,必须考虑到其安全性,在设置路由器时,打开防御恶意攻击的功能,以达到保障局域网安全的目的,本文以水星路由器为例,给大家详细介绍一下。   一般情况下,攻击发生在应用层,主要

    2024年02月05日
    浏览(39)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包