超方便簡單的自簽SSL證書工具 - mkcert
隨著SSL的越來越普及,目前大部分生產(chǎn)環(huán)境都已經(jīng)使用SSL,SSL證書一般有如下方法獲取:SSL服務(wù)商購買、免費(fèi)SSL服務(wù)商通過HTTP驗(yàn)證/API驗(yàn)證、自簽SSL證書。SSL服務(wù)商購買后一般需要域名郵箱或者域名持有人郵箱驗(yàn)證,而免費(fèi)SSL服務(wù)商一般需要通過HTTP驗(yàn)證或API方式生成DNS記錄進(jìn)行驗(yàn)證。能不花錢的咱盡量不花,但是免費(fèi)的SSL證書需要HTTP驗(yàn)證,在本地或者局域網(wǎng)內(nèi)這個顯然時無法進(jìn)行,當(dāng)然API方式是一個不錯的方法,生成的SSL證書既是信任的還免費(fèi),但是不適應(yīng)于所有情況。自簽可以生成任意域名或IP的SSL證書,只不過是不信任的,需要自行將該CA加入信任。自簽SSL一般需要使用openssl命令步驟比較繁瑣,今天我們借助mkcert工具來一鍵生成SSL證書并且信任該CA。
mkcert 是一個用于生成本地自簽SSL證書的工具,基于Golang開發(fā),可跨平臺使用,不需要配置自動信任CA,支持單域名、多域名和IP。
Windows下安裝mkcert
下載鏈接:https://github.com/FiloSottile/mkcert/releases 或 https://dl.filippo.io/mkcert/latest?for=windows/amd64? 下載時注意你自己機(jī)器架構(gòu)類型,大部分情況下win系統(tǒng)為amd64,極少部分為arm64。
直接復(fù)制到瀏覽器進(jìn)行下載,如果win上安裝了wget可以用wget下載。
鍵盤按Win鍵+R鍵,輸入cmd 回車,找到下載的mkcert,將mkcert的文件拖入命令提示符的窗口中,并添加上 -install 參數(shù),回車。
在出現(xiàn)的安全警告提示框,選擇“是”。
這樣mkcert就安裝完成,接下來生成ssl證書。
和前面安裝mkcert的步驟一樣,將 -install 參數(shù)更改為你要生成SSL證書的域名或IP。
回車后就會在mkcert文件所在目錄生成SSL證書,一個命令生成的這些域名或IP是在一張SSL證書里面。
生成的SSL證書文件名為:./example.com+2.pem,key文件為:./example.com+2-key.pem。
Linux下安裝mkcert
下載鏈接:https://github.com/FiloSottile/mkcert/releases 或 https://dl.filippo.io/mkcert/latest?for=linux/amd64 下載時注意你自己機(jī)器架構(gòu)類型,大部分情況下linux系統(tǒng)為amd64,極少部分為arm64。
打開終端,輸入如下命令下載mkcert:
mkcert需要依賴certutil,所以安裝前需要先安裝依賴包
生成SSL證書的方法和Windows系統(tǒng)上時一樣的,將前面 -install 參數(shù)替換為要生成SSL證書的域名或者IP就可以。
生成的SSL證書,在當(dāng)前mkcert文件所在的目錄下,一個命令生成的這些域名或IP是在一張SSL證書里面。
生成的SSL證書在當(dāng)前目錄下,文件名為:example.com+2.pem,key文件為:example.com+2-key.pem。
接下來就是最簡單的將SSL部署到Nginx、Apache等web服務(wù)器上了,如LNMP一鍵安裝包的話直接 lnmp vhost add 或 lnmp ssl add 添加上就可以了。
>>轉(zhuǎn)載請注明出處:VPS偵探 本文鏈接地址:http://www.0794baidu.com/build/mkcert.html














