视频教程
相关步骤 – 视频为准
本地 HTTPS 证书配置指南(mkcert + 宝塔)
适用系统:Windows 10 / 11;示例证书存放目录:D:\ssl
一、准备工作
- 下载 mkcert
- 访问官网地址:https://github.com/FiloSottile/mkcert/releases
- 下载安装包:mkcert-vX.X.X-windows-amd64.exe(Windows 专用版本)
- 将下载文件放入 D:\ssl\ 文件夹内
- 重命名文件为:mkcert.exe
- 配置 hosts 文件
- 需要管理员权限编辑路径:C:\Windows\System32\drivers\etc\hosts
- PowerShell 管理员快捷打开命令:
Start-Process notepad -Verb RunAs -ArgumentList "$env:windir\System32\drivers\etc\hosts"
- CMD 管理员快捷打开命令:
powershell -Command "Start-Process notepad.exe -Verb RunAs -ArgumentList '%windir%\system32\drivers\etc\hosts'"
- 在 hosts 文件末尾新增一行内容:
127.0.0.1 guaqi.test
- 获取本机局域网 IP
- 在 PowerShell 或 CMD 执行命令:
ipconfig
- 记录本机 IPv4 地址,示例:192.168.116.128,后续生成证书时需要替换为自身IP
- 在 PowerShell 或 CMD 执行命令:
二、安装 mkcert 本地 CA
- 终端切换至证书目录(在powershell中切换,不要用cmd):
cd D:\ssl
- 安装本地根证书
- CMD 执行(不要使用这个,cmd只做一个参考而已):
mkcert.exe -install 不要使用这个,除非你必须要用cmd
- PowerShell 执行(用这个执行):
.\mkcert.exe -install
- CMD 执行(不要使用这个,cmd只做一个参考而已):
- 安装成功预期输出:
The local CA is now installed in the system trust store!
三、生成 guaqi.test 证书
- 保持当前处于 D:\ssl 目录,把命令里的 192.168.116.128 替换为自己本机局域网IP
- CMD 执行(不要使用这个,cmd只做一个参考而已):
mkcert.exe guaqi.test localhost 127.0.0.1 ::1 192.168.116.128 不要使用这个,除非你必须要用cmd
- PowerShell 执行(用这个执行):
.\mkcert.exe guaqi.test localhost 127.0.0.1 ::1 192.168.116.128
- CMD 执行(不要使用这个,cmd只做一个参考而已):
- 正常成功输出参考:
Created a new certificate valid for the following names 📜 - "guaqi.test" - "localhost" - "127.0.0.1" - "::1" - "192.168.116.128" The certificate is at "./guaqi.test+4.pem" and the key at "./guaqi.test+4-key.pem" ✅ It will expire on 7 November 2028 🗓
- 目录内生成文件说明:
- 证书文件:guaqi.test+4.pem
- 私钥文件:guaqi.test+4-key.pem
四、宝塔面板部署证书 – 不在本次步骤中,只是做一个提示
- 登录宝塔面板,进入 网站 → 选中 guaqi.test 站点 → 点击「设置」
- 切换至「SSL」选项卡,证书类型选择「其他证书」
- 粘贴证书与私钥内容
- 记事本打开 guaqi.test+4.pem,全选复制粘贴至「证书( PEM 格式 )」输入框
- 记事本打开 guaqi.test+4-key.pem,全选复制粘贴至「密钥( KEY )」输入框
- 保存配置并重启 Nginx
- 点击保存/部署按钮应用配置
- 宝塔左侧菜单栏:服务 → Nginx → 执行重启操作
六、常见问题排查
问题1:PowerShell 提示找不到 mkcert.exe
- 原因:PowerShell 默认不会检索当前工作目录下的可执行文件
- 解决:执行命令时前方加上 .\,示例:
.\mkcert.exe -install
完成
至此本地开发环境HTTPS证书部署完毕,guaqi.test域名已正常支持HTTPS安全访问。
