内容提要
使用openssl生成自签名证书,指定私钥路径、证书路径和组织名称,支持IP或域名。修改hosts文件以绑定域名,安装根证书到Windows,配置Code Server后重启。
关键要点
-
使用openssl生成自签名证书,确保已安装该工具。
-
自签IP证书命令格式:openssl req -x509 -newkey rsa:4096 -sha256 -days 3650 -nodes -keyout <私钥路径>.key -out <证书路径>.crt -subj '/CN=<组织名称>' -addext 'subjectAltName=IP:<局域网IP地址>'。
-
自签域名证书与IP证书类似,subjectAltName需修改为DNS:<域名>。
-
修改hosts文件以绑定域名,Linux/MacOS路径为/etc/hosts,Windows路径为C:\Windows\System32\drivers\etc。
-
在hosts文件中添加绑定信息,例如:192.168.1.13 oneplus.axum.rs。
-
将生成的.crt文件复制到Windows并安装为受信任的根证书。
-
修改Code Server配置文件以指定证书和私钥路径。
-
重启Code Server以应用更改。
延伸解读
自签证书的安全性
自签证书虽然可以在局域网内提供HTTPS加密,但其安全性相对较低。由于没有第三方机构的验证,用户在访问时可能会收到安全警告。因此,适合用于开发和测试环境,而不建议在生产环境中使用。
修改hosts文件的重要性
在局域网中使用自签证书时,修改hosts文件是确保域名解析正确的关键步骤。通过将域名与局域网IP地址绑定,可以避免因DNS解析错误导致的连接问题。这一过程在不同操作系统中路径不同,用户需注意操作系统的差异。
根证书的安装步骤
安装自签证书生成的根证书是确保浏览器信任该证书的必要步骤。用户需通过双击证书文件并选择安装到受信任的根证书颁发机构,确保在浏览器中不会出现安全警告。这一过程在Windows系统中尤为重要。
延伸问答
如何使用openssl生成自签名证书?
使用命令:openssl req -x509 -newkey rsa:4096 -sha256 -days 3650 -nodes -keyout <私钥路径>.key -out <证书路径>.crt -subj '/CN=<组织名称>' -addext 'subjectAltName=IP:<局域网IP地址>'。
自签名证书的subjectAltName如何设置?
对于IP证书,使用 'subjectAltName=IP:<局域网IP地址>';对于域名证书,使用 'subjectAltName=DNS:<域名>'。
如何修改hosts文件以绑定域名?
在Linux/MacOS中,编辑/etc/hosts;在Windows中,编辑C:\Windows\System32\drivers\etc\hosts,添加行:<IP地址> <域名>。
如何在Windows上安装自签名证书?
将生成的.crt文件复制到Windows,双击该文件,选择安装为受信任的根证书颁发机构。
如何配置Code Server以使用自签名证书?
修改Code Server配置文件,指定证书和私钥路径,然后重启Code Server以应用更改。
自签名证书的有效期可以设置多久?
可以设置为3650天,即约10年,使用参数 '-days 3650'。