mkcert 연구 노트

1. 소개

  주요 기능: 로컬 자체 서명 인증서를 생성하기 위해 Go 언어로 작성된 작은 프로그램으로 크로스 플랫폼, 간단한 사용, 다중 도메인 이름 지원, CA 자동 신뢰 등 일련의 편리한 기능을 갖추고 있습니다.

  지원되는 플랫폼: 크로스 플랫폼(Linux, Windows, macOS 등)

  다운로드 주소: https://github.com/FiloSottile/mkcert/releases/latest

둘, 사용법

  • 공백으로 구분된 인증서를 만들고 생성합니다.
mkcert localhost 域名1 域名2 IP地址1 IP地址2
  • 로컬 시스템 신뢰 저장소에 CA 인증서를 설치합니다.
mkcert -install
  • CA 인증서의 저장 위치를 ​​인쇄하세요.
mkcert -CAROOT
  • 로컬 CA를 제거하되 수동으로 삭제해야 하는 파일은 삭제하지 마십시오.
mkcert -uninstall
  • 도움말 정보 표시
mkcert -help
  • CA 인증서 내보내기
    1. 먼저 위 명령을 통해 CA 인증서 저장 경로를 쿼리합니다.
    2. 예를 들어 C:\Users\Administrator\AppData\Local\mkcert에서 경로를 연 후 두 개의 파일을 찾을 수 있습니다. 즉, rootCA.pem 및 rootCA-key.pem 3. Windows에서는 pem 형식을 인식할 수 없기 때문에,
    rootCA.pem을 복사하고 이름을 rootCA.crt로 변경해야 합니다
    . 4. 그런 다음 rootCA.crt를 LAN의 다른 컴퓨터에 배포하고 두 번 클릭하여 [인증서 가져오기 마법사]를 시작한 다음 지침에 따라 인증서를 [신뢰할 수 있는 루트 인증 기관] . 브라우저를 다시 열어서 해당 웹사이트에 접속해 보면, 안전하지 않다는 경고가 사라지고 접속 속도가 현저히 빨라진 것을 확인할 수 있습니다.

おすすめ

転載: blog.csdn.net/u011046671/article/details/127943182