使用 mkcert 生成证书
1. 使用 mkcert 生成证书
apt update
apt install mkcert
mkcert -install
cd /usr/local/src
mkcert -cert-file fullchain.cer -key-file example.com.key example.com "*.example.com"
2. 从 Ubuntu 导出根证书:
根证书路径:~/.local/share/mkcert/rootCA.pem
3. 在 Windows 中安装根证书:
- 重命名
rootCA.pem
为rootCA.crt
- 双击
rootCA.crt
,选择“安装证书”。 - (注意不要选择默认值)存储位置选择“本地计算机” → “下一步” → “将所有证书放入下列存储” → “浏览” → 选择“受信任的根证书颁发机构”。
完成导入。
备注:使用 http client 请求时需关闭证书校验,比如 https://docs.guzzlephp.org/en/stable/request-options.html#verify