【SSL证书】使用mkcert创建局域网或单机可信任Windows格式证书

这篇具有很好参考价值的文章主要介绍了【SSL证书】使用mkcert创建局域网或单机可信任Windows格式证书。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

初学者对SSL证书的理解可能非常模糊。所谓SSL证书,其实它包含两个方面,一是根证书,二是HTTPS的证书,HTTPS证书合法性由其根证书来进行认定。几大证书供应商的根证书一般都预置在系统中了,所以给人的错觉就是只知HTTPS证书,而不清楚其根证书。所以,我们的目的是有两个,创建自己的根证书和由这个根证书能认定的HTTPS证书。不同的系统证书的格式不尽相同,Windows的格式后缀名为.crt或.p12,为包含安装需要密码的独立文件,其他系统的可能为.pem,为两个文件,其中一个是key文件。

这里就使用mkcert创建局域网或单机可信任Windows格式证书进行说明:

一、工具 mkcert 版本下载页面: Releases · FiloSottile/mkcert (github.com)

当前版本为 1.4.4,选择 mkcert-v1.4.4-windows-amd64 下载。

二、创建根证书。

这里有个概念不是很清晰,就是上面这个文件的安装,其实就是创建根证书,其颁发者就是:

“mkcert 设备名称\用户名@设备名称”,(设备名称即计算机名)而不是传统意义上的安装。

操作过程如下:

1、 在下载目录文件夹右击选择在终端在打开(也可以打开CMD或PowerShell然后定位到下载目录)

mkcert使用,教程,SSL,ssl,https,Windows,mkcert,局域网站

键入命令:

.\mkcert-v1.4.4-windows-amd64.exe -install

 以上命令会出现警告框(是否信任)然后点击确认,在C:\Users\用户名\AppData\Local\mkcert生成了两个文件:rootCA.pem(根证书) 和 rootCA-key.pem。AppData目录默认是隐藏的,请设置为显示。

2、复制rootCA.pem到其他目录(你要操作的目录)。对于Windows系统来说,这里的rootCA-key.pem没啥用,不用管。将其后缀名改为crt(不用转换),双击安装证书。后续要将这个根证书文件统一安装在局域网内的每台计算机上。

3、创建HTTPS Windows格式的证书。

键入命令:

.\mkcert-v1.4.4-windows-amd64.exe -pkcs12 192.168.1.1

后面这个IP地址根据自己的作为网站服务器的局域网IP地址进行修改。

Created a new certificate valid for the following names 📜
 - "192.168.1.1"

The PKCS#12 bundle is at "./192.168.1.1.p12" ✅

The legacy PKCS#12 encryption password is the often hardcoded default "changeit" ℹ️

It will expire on 15 August 2025 🗓

它会在当前目录生成一个192.168.1.1.p12文件,设置默认密码为“changeit”,以及到期时间。双击安装这个证书就可以了。

4、网站编辑绑定。打开IIS管理器,右击需要绑定的网站,编辑绑定,通过IP地址浏览的不要填写主机名,选择https,ssl证书选择192.168.1.1,确定保存。

现在大功造成!局域网内其他安装了上面这个根证书的电脑就可以通过IP地址浏览网站服务器的网页了。文章来源地址https://www.toymoban.com/news/detail-721184.html

到了这里,关于【SSL证书】使用mkcert创建局域网或单机可信任Windows格式证书的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 如何创建局域网 创建临时局域网设置图文教程

     在公司开会的时候,想分享同一份资料;在玩游戏的时候,想大家一起玩,都可以用局域网来完成。创建局域网可能会很麻烦,但是如果创建临时局域网却十分简单。本次小编就为大家演示办法。 具体方法  第一步:打开“网络和共享中心”,方法有两个:右键点击任务栏

    2024年02月06日
    浏览(44)
  • 和朋友一起玩游戏怎么创建局域网

    大家有没有遇到过想和朋友一起玩游戏却不知道怎么创建局域网的情况,其实非常的简单,下面小编教大家怎么做。 点击电脑右下角的网络图标,然后选择打开网络和共享中心。 在网络共享中心中选择设置新的连接或网络。 在设置网络或连接中选择设置无线临时网络,然后

    2024年02月06日
    浏览(90)
  • vue3前端模拟https安全策略同局域网内测试方法-local-ssl-proxy

    直接在cmd跑即可,不过我们应该先运行项目 为什么要用https安全策略呢,因为http浏览器策略访问权限有限,不能使用navigator的激活“用户音频或视频”的方法,所以必须要用https安全策略 这里我们用的npm中local-ssl-proxy包 local-ssl-proxy on GitHub 或者以下简写方式 解释 改一下hos

    2024年02月16日
    浏览(39)
  • ubuntu使用ssh进行局域网和非局域网远程连接

           当想要用一台电脑远程连接另一台linux主机电脑时,可能会遇到不少问题,可分为局域网远程连接和非局域网远程连接。当让主机A远程连接主机B时,可以将主机A看为客户端,主机B看为服务器。我们需要对主机B进行一些允许远程连接的配置。        主机A与主机

    2024年02月08日
    浏览(46)
  • 使用wireguard组建虚拟局域网

    创建个目录用于挂载docker 使用docker启动wg-easy 云厂商控制台的安全组/防火墙开启以下两端口 浏览器访问 http://服务端ip或域名:51821 ,创建配置并下载 安装wireguard 编辑 /etc/wireguard/wg0.conf 文件,将下载的配置内容拷贝进去 启动 停止 开机自启 取消开机自启 windows、mac、linux、安

    2024年02月13日
    浏览(82)
  • 【密码学】使用mkcert安装CA、自签名ssl证书,配置nginx的https 证书笔记

    CA(Certificate Authority,证书授权)是由认证机构服务者签发,是数字签名的技术基础保障,也是网上实体身份的证明,能够证明某一实体的身份及其公钥的合法性,证明该实体与公钥二者之间的匹配关系。 在电子商务系统中,所有实体的证书都是由证书授权中心即CA中心颁发并签

    2024年02月03日
    浏览(57)
  • 局域网使用远程控制技巧图文详解

    局域网怎么远程控制对于新手来说是个难题,网上也很多方法教局域网怎么远程控制的,但大多都不是很实用,所以笔者在此献上经验,让网友真实解决局域网怎么远程控制问题,局域网内电脑远程控制,可以令网管或管理者的工作变的异常轻松。下文将主要介绍网络人局域

    2024年02月06日
    浏览(48)
  • Unity使用Mirror制作局域网的同步

    1.新建空物体,为管理脚本的物体:manager,挂载NetworkManager,kcpTransport,NetworkManagerHud. 2.设置玩家出生点,spawnPoint,设置好初始化的position的位置(*),挂载NetworkStartPosition的脚本 3.新建Player的预制体,挂载NetworkIdentity,NetworkTransform(unreliable)的脚本,还有自己的自定义脚本,注意自定义脚本需要

    2024年04月14日
    浏览(45)
  • Spring Boot | 使用mkcert本地生成SSL证书配置后端接口为HTTPS协议

    Tips:本篇博客是 Windows 版本的使用教程,cmd 中执行的命令前缀是下载的软件名称,需要改成自己下载软件的名称! 首先去 GitHub 仓库中下载软件,下载完成后将文件保存在英文路径下的文件夹,之后以管理员权限运行 cmd 窗口,跳转至软件路径下。 在 cmd 窗口中执行以下命令

    2024年02月12日
    浏览(49)
  • Kali使用Netdiscover探测局域网中存活主机

    1、netdiscover介绍 Netdiscover 是一个主动/被动的ARP 侦查工具。使用Netdiscover工具可以在网络上扫描IP地址,检查在线主机或搜索为它们发送的ARP请求。 2、 主动模式:主动模式顾名思义就是主动的探测发现网络内主机,但是这种方式往往会引起网络管理员的注意。 打开Kali终端,使用

    2024年02月02日
    浏览(90)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包