讲师中心 微信公众号
AI工具推荐 视频效率加速

VSCode下Node环境配置SSL双向证书实现本地局域网内HTTPS安全通信

酷辰吖_8536

酷辰吖_8536

发布时间:2026-07-14 06:36:59

|

567人浏览过

|

来源于php中文网

原创

VSCode本身不处理SSL证书或HTTPS协议,本地开发只需单向服务端证书:先运行mkcert -install注入根证书,再执行mkcert localhost 127.0.0.1 ::1生成证书对,确保私钥无密码、路径为绝对路径,并在Node.js服务中正确加载localhost.pem和localhost-key.pem。

vscode下node环境配置ssl双向证书实现本地局域网内https安全通信

VSCode 本身不参与 SSL 证书加载或 HTTPS 协议处理,真正要配的是你运行的 Node.js 服务——而且「双向证书」在本地开发中极少需要,绝大多数场景只需单向(服务端证书),强行加客户端证书会卡死调试流程。

为什么本地开发通常不需要双向 TLS

浏览器访问 https://localhost 时只验证服务端证书是否可信,不要求客户端提供证书;WebRTC、navigator.mediaDevices.getUserMedia()、navigator.geolocation 等 API 只依赖「安全上下文」,即协议为 HTTPS + 域名为 localhost 或已信任的域名,和客户端证书无关。

双向认证(mTLS)常见于企业内网服务间调用、API 网关鉴权等后端场景,本地调试时加它只会导致:

  • ERR_SSL_UNRECOGNIZED_NAME_ALERT 或 ERR_BAD_SSL_CLIENT_CERT
  • curl 报错 SSL routines:ssl3_read_bytes:tlsv1 alert unknown ca
  • 前端 fetch 直接失败,连握手都进不去

正确做法:用 mkcert 生成单向服务端证书

目标是让 https://localhost:3000 被 Chrome/Firefox/Edge 无警告信任。关键步骤不是改 VSCode 设置,而是:

SSL Certificate Monitor
SSL Certificate Monitor

检查一个或多个域名的 SSL/TLS 证书到期时间、颁发者、协议及 SAN 信息,用于应要求检查证书、监控到期或验证 HTTPS 等场景。

下载
  • 运行 mkcert -install(注入根证书到系统信任库,macOS 需重启浏览器,Windows 下 Edge 需手动导入到「受信任的根证书颁发机构」)
  • 执行 mkcert localhost 127.0.0.1 ::1,生成 localhost.pem 和 localhost-key.pem
  • 确保私钥无密码:openssl rsa -in localhost-key.pem -out localhost-key.pem(如果提示输入密码,说明原密钥被加密,必须解密)
  • Node.js 中读取路径必须是绝对路径,推荐用 path.resolve(__dirname, 'localhost-key.pem'),避免相对路径错位

Node.js https.createServer 加载证书的典型错误

常见报错如 Error: error:0909006C:PEM routines:get_name:no start line 或 ENOENT: no such file,本质是文件读取失败:

  • fs.readFileSync('./key.pem') —— 路径相对于当前工作目录(process.cwd()),不是 .js 文件所在目录
  • 证书文件权限问题:Linux/macOS 下私钥不能有 group/other 可读权限,否则 Node 拒绝加载,需 chmod 600 localhost-key.pem
  • 编码错误:用 fs.readFileSync('key.pem', 'utf8') 读 PEM 文件没问题,但若用二进制方式读再 toString() 可能引入不可见字符
  • 证书链缺失:如果用了中间 CA(比如 Let's Encrypt),需把 fullchain.pem 和 key.pem 一起提供,仅 cert.pem 不够

局域网设备访问 https://192.168.x.x:3000 的真实限制

mkcert 默认只签 localhost、127.0.0.1、::1,**不会自动信任 192.168.x.x**。想让手机或另一台电脑通过 IP 访问且不报证书错误,必须:

  • 生成证书时显式包含局域网 IP:mkcert localhost 127.0.0.1 ::1 192.168.1.100(替换成你本机实际 IP)
  • 手机端需手动安装 mkcert 根证书(Android 在设置 → 安全 → 加密与凭据 → 安装证书;iOS 需通过 Safari 下载 .pem 文件并进入「设置 → 已下载描述文件」安装)
  • 证书生效后仍需在手机浏览器里访问一次 https://192.168.1.100:3000 并点击「继续前往」(iOS 首次需在「设置 → 通用 → 关于本机 → 证书信任设置」中开启根证书信任)

注意:Chrome for Android 从 107 版起不再支持用户导入的根证书,只能靠系统级安装;iOS 17+ 对自签名证书更严格,务必确认根证书已启用信任。

热门AI工具

更多
豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

讯飞智作

讯飞智作是一款AI视频创作工具,AI文本配音工具,数字人课程、营销视频制作。

二狗PPT
二狗PPT Hot

一款AI演示文稿工具,主要用于专为中式职场打造的AI PPT生成工具,适合需要提升相关任务效率的用户。

Seko
Seko Hot

一款AI视频创作工具,主要用于商汤科技推出的创编一体的AI短视频创作Agent,适合需要提升相关任务效率的用户。

蛙蛙写作

一款AI论文写作工具,主要用于超级AI智能写作助手,适合需要提升相关任务效率的用户。

音述AI
音述AI Hot

一款AI音频处理工具,主要用于音述AI是一个以“用声音述说故事”为核心的 AI 音乐创作与声音分享社区,适合需要提升相关任务效率的用户。

UpDream
UpDream Hot

一款AI视频创作工具,主要用于哔哩哔哩推出的自研AI视频创作工具,适合需要提升相关任务效率的用户。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

相关专题

更多
vscode是什么_vscode怎么安装配置
vscode是什么_vscode怎么安装配置

VS Code(Visual Studio Code)是一款免费、开源的跨平台代码编辑器,由微软开发和维护。它被广泛用于软件开发和编程,支持多种编程语言和框架。VS Code 同时提供了丰富的功能和扩展性,使开发者可以高效地编写、编辑和调试代码。

1255

2023.06.30

vscode怎么运行代码
vscode怎么运行代码

vscode是一个运行于MacOS X、Windows和Linux之上的,针对于编写现代Web和云应用的跨平台源代码编辑器;vscode免费而且功能强大,对JavaScript和NodeJS的支持非常好,自带很多功能,例如代码格式化,代码智能提示补全、Emmet插件等。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2592

2023.07.21

vscode使用的框架介绍
vscode使用的框架介绍

VSCode是一款跨平台代码编辑器,它基于Electron框架和Monaco Editor构建。想了解更多vscode的相关内容,可以阅读本专题下面的文章。

1889

2024.03.14

vscode一般用来写什么语言
vscode一般用来写什么语言

VSCode是一款功能强大的代码编辑器,支持多种编程语言和文件格式。它内置对 JavaScript、Python、Java、C++、TypeScript、HTML/CSS、Go 等语言的支持。想了解更多vscode的相关内容,可以阅读本专题下面的文章。

1707

2024.03.14

vscode可以写什么语言
vscode可以写什么语言

vscode是一款强大的代码编辑器,支持多种编程语言的开发。通过安装扩展,可以为 JavaScript/TypeScript、Python、Java、C#、PHP、Go、Ruby、Rust、HTML/CSS 等语言提供智能代码补全、调试和格式化等功能。想了解更多vscode的相关内容,可以阅读本专题下面的文章。

2587

2024.03.15

vscode中文设置方法
vscode中文设置方法

方法一:在设置页面中,搜索“locale”,并选择“zh-cn”。方法二:按“Ctrl Shift P”快捷键,输入“Configure Display Language”,将语言修改为“zh-cn”。如果上述方法无效,可考虑安装中文插件。想了解更多vscode的相关内容,可以阅读本专题下面的文章。

1798

2024.03.15

vscode用途介绍
vscode用途介绍

Visual Studio Code(VSCode)是一款由 Microsoft 开发的多功能文本编辑器,适用于各种编程语言。作为一款开源软件,VSCode 拥有代码高亮、自动补全、调试、Git 集成等强大功能,成为程序员不可或缺的工具。想了解更多vscode的相关内容,可以阅读本专题下面的文章。

1242

2024.03.15

vscode和visualstudio的区别
vscode和visualstudio的区别

Visual Studio是一款功能强大的集成开发环境(IDE),适用于专业开发人员进行复杂项目的构建。而VSCode则是一款轻量级的代码编辑器,更适合各种规模的项目开发。想了解更多vscode的相关内容,可以阅读本专题下面的文章。

1096

2024.03.15

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

80

2026.09.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
简单聊聊mysql8与网络通信
简单聊聊mysql8与网络通信

共1课时 | 0.1万人学习

WebStorm 官方调试文档
WebStorm 官方调试文档

共0课时 | 0人学习

RabbitMQ 教程手册
RabbitMQ 教程手册

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn