证书软件安装配置

发布于 更新于
35

视频教程

相关步骤 – 视频为准

本地 HTTPS 证书配置指南(mkcert + 宝塔)

适用系统:Windows 10 / 11;示例证书存放目录:D:\ssl

一、准备工作

  1. 下载 mkcert
    1. 访问官网地址:https://github.com/FiloSottile/mkcert/releases
    2. 下载安装包:mkcert-vX.X.X-windows-amd64.exe(Windows 专用版本)
    3. 将下载文件放入 D:\ssl\ 文件夹内
    4. 重命名文件为:mkcert.exe
  2. 配置 hosts 文件
    1. 需要管理员权限编辑路径:C:\Windows\System32\drivers\etc\hosts
    2. PowerShell 管理员快捷打开命令:
      Start-Process notepad -Verb RunAs -ArgumentList "$env:windir\System32\drivers\etc\hosts"
    3. CMD 管理员快捷打开命令:
      powershell -Command "Start-Process notepad.exe -Verb RunAs -ArgumentList '%windir%\system32\drivers\etc\hosts'"
    4. 在 hosts 文件末尾新增一行内容:
      127.0.0.1 guaqi.test
  3. 获取本机局域网 IP
    1. 在 PowerShell 或 CMD 执行命令:
      ipconfig
    2. 记录本机 IPv4 地址,示例:192.168.116.128,后续生成证书时需要替换为自身IP

二、安装 mkcert 本地 CA

  1. 终端切换至证书目录(在powershell中切换,不要用cmd):
    cd D:\ssl
  2. 安装本地根证书
    1. CMD 执行(不要使用这个,cmd只做一个参考而已):
      mkcert.exe -install  不要使用这个,除非你必须要用cmd
    2. PowerShell 执行(用这个执行):
      .\mkcert.exe -install
  3. 安装成功预期输出:
    The local CA is now installed in the system trust store!

三、生成 guaqi.test 证书

  1. 保持当前处于 D:\ssl 目录,把命令里的 192.168.116.128 替换为自己本机局域网IP
    1. CMD 执行(不要使用这个,cmd只做一个参考而已):
      mkcert.exe guaqi.test localhost 127.0.0.1 ::1 192.168.116.128   不要使用这个,除非你必须要用cmd
    2. PowerShell 执行(用这个执行):
      .\mkcert.exe guaqi.test localhost 127.0.0.1 ::1 192.168.116.128
  2. 正常成功输出参考:
    Created a new certificate valid for the following names 📜
     - "guaqi.test"
     - "localhost"
     - "127.0.0.1"
     - "::1"
     - "192.168.116.128"
    
    The certificate is at "./guaqi.test+4.pem" and the key at "./guaqi.test+4-key.pem" ✅
    
    It will expire on 7 November 2028 🗓
  3. 目录内生成文件说明:
    • 证书文件:guaqi.test+4.pem
    • 私钥文件:guaqi.test+4-key.pem

四、宝塔面板部署证书 – 不在本次步骤中,只是做一个提示

  1. 登录宝塔面板,进入 网站 → 选中 guaqi.test 站点 → 点击「设置」
  2. 切换至「SSL」选项卡,证书类型选择「其他证书」
  3. 粘贴证书与私钥内容
    1. 记事本打开 guaqi.test+4.pem,全选复制粘贴至「证书( PEM 格式 )」输入框
    2. 记事本打开 guaqi.test+4-key.pem,全选复制粘贴至「密钥( KEY )」输入框
  4. 保存配置并重启 Nginx
    1. 点击保存/部署按钮应用配置
    2. 宝塔左侧菜单栏:服务 → Nginx → 执行重启操作

六、常见问题排查

问题1:PowerShell 提示找不到 mkcert.exe

  1. 原因:PowerShell 默认不会检索当前工作目录下的可执行文件
  2. 解决:执行命令时前方加上 .\,示例:
    .\mkcert.exe -install

完成

至此本地开发环境HTTPS证书部署完毕,guaqi.test域名已正常支持HTTPS安全访问。

0 讨论
热门最新
总结
暂无总结
0 / 600