本地SSL证书生成工具本地 HTTPS 配置不用再敲命令:CertTool 一站式管理自签证书与 Hosts

文章目录(快捷跳转)

简介说明
本地开发中的证书问题
在开发 Web 服务时,很多功能只有 HTTPS 环境才能正常测试,例如安全 Cookie、Service Worker、摄像头和麦克风权限,以及部分浏览器 API。

但本地 HTTPS 往往不是启动一个服务那么简单。你需要生成证书、填写域名、配置备用名称,将证书加入系统信任存储,再配合 Hosts 文件把域名指向本机。使用 OpenSSL 手动完成这些步骤并不复杂,但参数多、命令长,而且很容易漏掉 SAN 或导入错误的证书存储区。

CertTool 的思路很直接:把本地开发中经常一起出现的证书和 Hosts 操作集中到一个 Windows 桌面工具中,减少命令行和系统目录之间来回切换的麻烦。

它适合解决的是本地和内部环境的证书问题,并不是用来申请公网 CA 证书,也不能替代 Let’s Encrypt、ACME 或正式生产环境的证书管理系统。

主要功能

CertTool 使用 Vue、Electron 和 TypeScript 开发,当前项目提供 Windows 桌面版本,同时保留了 macOS 和 Linux 的构建配置。

证书创建方面,可以生成自签名根证书,并填写通用名称、组织、国家、城市、有效期等信息。对于本地开发来说,备用名称 SAN 很重要,因为浏览器验证证书时通常会检查 SAN,而不只是检查 Common Name。CertTool 支持添加多个域名,也支持将密钥长度设置为 2048 位或 4096 位。

证书生成后,可以在工具中查看详情,并导出为 PKCS#12 格式,也就是常见的 .pfx.p12 文件。导出时可以设置密码和友好名称,方便将证书交给本地 Web 服务器、反向代理或测试环境使用。

证书管理页面可以查看当前用户和本地计算机中的受信任根证书,支持按通用名称、组织或指纹筛选。选中证书后,可以查看详细信息,也可以将证书导入信任存储,或者删除不再需要的证书。

另一个实用功能是 Hosts 编辑器。它不是简单地打开记事本修改文件,而是提供了带行号、语法高亮和代码折叠的编辑界面。例如:

127.0.0.1   demo.test
127.0.0.1   api.demo.test

配合自签名证书后,就可以在本机使用类似正式域名的地址访问开发服务。

怎么使用

最简单的方式是下载 Windows 安装包。
安装完成后,建议按照以下顺序操作。

首先打开“证书”页面,填写开发环境中要使用的域名。如果需要同时访问多个地址,可以把它们加入 SAN,例如:

localhost
demo.test
api.demo.test
192.168.1.10

然后设置证书有效期和密钥长度,点击创建证书。证书生成后,可以根据实际用途选择导出 PFX/P12,或者直接加入系统信任存储。

如果只是当前用户使用,可以选择导入到“当前用户”信任存储;如果需要让系统中其他账户或服务使用,则可能需要导入到“本地计算机”。后者通常需要管理员权限。

接着切换到 Hosts 页面,将域名解析到本机或内网服务器地址。保存后,用配置好的域名访问本地服务即可。

如果希望从源码构建,项目使用 Node.js 前端工具链,仓库中提供了对应脚本:

pnpm install
pnpm dev

构建 Windows 安装包:

pnpm build:win

项目也提供其他平台的构建命令:

pnpm build:mac
pnpm build:linux

实际构建时仍需准备相应平台的 Electron 打包环境。普通 Windows 用户没有必要从源码编译,直接使用 Release 中的安装包更省事。

优点与不足

CertTool 最大的优点是功能集中。证书创建、系统信任、证书筛选和 Hosts 配置本来就是一套经常连续执行的操作,放到同一个图形界面中之后,学习成本明显低于手动使用 OpenSSL 和系统管理工具。

它对本地开发也比较友好。支持 SAN、PFX/P12 导出和不同信任存储区,基本覆盖了常见的本地 HTTPS 测试需求;Hosts 编辑器则让域名映射不必再手动寻找系统文件。

项目采用 MIT 协议,源码公开,技术栈也比较常见。对于希望二次开发的用户来说,Vue、Electron、TypeScript 和 CodeMirror 都比较容易接手。

不过,它也有几个需要提前知道的限制。

第一,CertTool 生成的是自签名证书。它适合本地开发、实验环境和内部测试,不适合直接用于面向公众的生产网站。即使把证书导入本机信任存储,其他用户的设备仍然不会自动信任它。

第二,修改系统证书存储和 Hosts 文件涉及系统权限。部分操作需要管理员权限,权限不足时可能出现保存失败或导入失败,不能简单归结为证书本身有问题。

第三,项目目前主要面向 Windows 用户。虽然仓库包含 macOS 和 Linux 的构建配置,但跨平台构建并不等于所有平台的功能和权限行为完全一致,正式使用前需要自行验证。

第四,证书管理属于高风险操作。删除受信任证书、导入来源不明的证书,都会影响系统或浏览器的安全判断。工具降低了操作难度,但不会替用户判断某张证书是否应该信任。

另外,仓库虽然采用 MIT License,但许可证中额外注明不得移除捐赠页面和图片。二次分发或修改项目时,最好同时查看仓库中的 LICENSE 文件,确认自己的发布方式符合项目要求。

CertTool 比较适合以下场景:

  • 前端或后端开发者搭建本地 HTTPS 环境
  • 测试人员模拟真实域名和证书访问
  • 内网服务需要使用自定义域名
  • 需要快速生成多个本地测试证书
  • 经常修改 Hosts 文件进行环境切换
  • 不希望每次都手动输入 OpenSSL 命令的 Windows 用户

如果你的需求是申请公网 HTTPS 证书、自动续期、管理企业 CA 或搭建完整 PKI 系统,那么 CertTool 就不是合适的主工具。它更像一个轻量的本地开发助手,解决的是“我现在需要一个能用的测试证书和域名映射”这类具体问题。

总体来看,CertTool 没有试图把证书体系做得很复杂,而是把开发者最常用的几步操作整理成了一个桌面界面。对于本地 HTTPS 和内网测试来说,它的价值不在于替你建立完整的安全基础设施,而在于让一次原本容易出错的配置过程变得更快、更直观。

图片预览
证书创建
证书创建
证书管理
证书管理
Hosts文件编辑
Hosts文件编辑

下载地址

https://github.com/gaoyia/CertTool

https://pan.baidu.com/s/1xIq7VL0FC77TN2RBhSUMFQ?pwd=y4vp 提取码: y4vp

https://pan.quark.cn/s/d18659f8c6a3

未经允许不得转载:网站源码、软件资源与技术教程分享 - 今夕资源网 » 本地SSL证书生成工具本地 HTTPS 配置不用再敲命令:CertTool 一站式管理自签证书与 Hosts
扫码在手机上阅读本页
赞(0)

评论抢沙发

评论前必须登录!