第 5 章

证书软件安装配置

相关步骤 - 视频为准

本地 HTTPS 证书配置指南(mkcert + 宝塔)

适用系统:Windows 10 / 11;示例证书存放目录:D:\ssl

一、准备工作

  1. 下载 mkcert
    1. 访问官网地址:https://github.com/FiloSottile/mkcert/releases
    2. 下载安装包:mkcert-vX.X.X-windows-amd64.exe(Windows 专用版本)
    3. 将下载文件放入 D:\ssl\ 文件夹内
    4. 重命名文件为:mkcert.exe
  2. 配置 hosts 文件
    1. 需要管理员权限编辑路径:C:\Windows\System32\drivers\etc\hosts
    2. PowerShell 管理员快捷打开命令:
Start-Process notepad -Verb RunAs -ArgumentList "$env:windir\System32\drivers\etc\hosts"
  1. CMD 管理员快捷打开命令:
powershell -Command "Start-Process notepad.exe -Verb RunAs -ArgumentList '%windir%\system32\drivers\etc\hosts'"
  1. 在 hosts 文件末尾新增一行内容:
127.0.0.1 guaqi.test
  1. 获取本机局域网 IP
    1. 在 PowerShell 或 CMD 执行命令:
ipconfig
  1. 记录本机 IPv4 地址,示例:192.168.116.128,后续生成证书时需要替换为自身 IP

二、安装 mkcert 本地 CA

  1. 终端切换至证书目录(在 powershell 中切换,不要用 cmd):
cd D:\ssl
  1. 安装本地根证书
    1. CMD 执行(不要使用这个,cmd 只做一个参考而已):
mkcert.exe -install  不要使用这个,除非你必须要用cmd
  1. PowerShell 执行(用这个执行):
.\mkcert.exe -install
  1. 安装成功预期输出:
The local CA is now installed in the system trust store!

三、生成 guaqi.test 证书

  1. 保持当前处于 D:\ssl 目录,把命令里的 192.168.116.128 替换为自己本机局域网 IP
    1. CMD 执行(不要使用这个,cmd 只做一个参考而已):
mkcert.exe guaqi.test localhost 127.0.0.1 ::1 192.168.116.128   不要使用这个,除非你必须要用cmd
  1. PowerShell 执行(用这个执行):
.\mkcert.exe guaqi.test localhost 127.0.0.1 ::1 192.168.116.128
  1. 正常成功输出参考:
Created a new certificate valid for the following names 📜
 - "guaqi.test"
 - "localhost"
 - "127.0.0.1"
 - "::1"
 - "192.168.116.128"

The certificate is at "./guaqi.test+4.pem" and the key at "./guaqi.test+4-key.pem" ✅

It will expire on 7 November 2028 🗓
  1. 目录内生成文件说明:
    • 证书文件:guaqi.test+4.pem
    • 私钥文件:guaqi.test+4-key.pem

四、宝塔面板部署证书 - 不在本次步骤中,只是做一个提示

  1. 登录宝塔面板,进入 网站 → 选中 guaqi.test 站点 → 点击「设置」
  2. 切换至「SSL」选项卡,证书类型选择「其他证书」
  3. 粘贴证书与私钥内容
    1. 记事本打开 guaqi.test+4.pem,全选复制粘贴至「证书( PEM 格式 )」输入框
    2. 记事本打开 guaqi.test+4-key.pem,全选复制粘贴至「密钥( KEY )」输入框
  4. 保存配置并重启 Nginx
    1. 点击保存/部署按钮应用配置
    2. 宝塔左侧菜单栏:服务 → Nginx → 执行重启操作

六、常见问题排查

问题 1:PowerShell 提示找不到 mkcert.exe

  1. 原因:PowerShell 默认不会检索当前工作目录下的可执行文件
  2. 解决:执行命令时前方加上 .\,示例:
.\mkcert.exe -install

完成

至此本地开发环境 HTTPS 证书部署完毕,guaqi.test 域名已正常支持 HTTPS 安全访问。