本地开发用 HTTPS,你还在每次手动点"高级 → 继续访问"吗?
作者:杖雍皓

本地开发用 HTTPS,你还在每次手动点"高级 → 继续访问"吗? 其实正确姿势是:自己当 CA。 流程就四步: ① openssl 生成一对 CA 密钥 + 自签根证书 ② 给 localhost 生成密钥,写个 CSR 配置(记得带 subjectAltName,不然现代浏览器照样不认) ③ 用你的 CA 签发服务器证书 ④ 把根证书扔进系统信任存储 Ubuntu 两行命令: sudo cp rootca.crt /usr/local/share/ca-certificates/ sudo update-ca-certificates Arch 更简单: sudo trust anchor rootca.crt 装完之后 curl、wget 直接走 https://localhost 无任何警告。Firefox 和 Chromium 在 Ubuntu 上用自己的证书库,需要手动导入一次;Arch 上浏览器直接读系统证书,零配置。 为什么我觉得这个值得每个后端/全栈知道: mkcert 确实好用,但理解底层 CA 链式信任机制,遇到企业内网证书、mTLS、自签网关这些场景才不会...