讲师中心 微信公众号
AI工具推荐 视频效率加速

如何在VSCode中配置Node环境并测试HTTPS双向证书认证

风婷吖_8775

风婷吖_8775

发布时间:2026-07-23 08:05:26

|

666人浏览过

|

来源于php中文网

原创

Node.js启用mTLS双向认证需在https.createServer中设置requestCert: true、rejectUnauthorized: true,并传入ca根证书;VSCode仅作为编辑调试工具,不参与证书验证,Live Server插件也不支持mTLS。

如何在vscode中配置node环境并测试https双向证书认证

VSCode 本身不参与 HTTPS 双向证书认证(mTLS)的配置或验证,它只是编辑器;真正起作用的是你运行的 Node.js 服务本身。要测试双向证书认证,必须在 Node.js 的 https.createServer 中显式启用 requestCert: true 和 rejectUnauthorized: true,并正确加载 CA 根证书、客户端证书与私钥——VSCode 只负责让你能写、调试、启动这段代码。

Node.js 启动 HTTPS 服务时如何启用双向认证

双向认证不是开个开关就行,核心是让服务端主动要求客户端提供证书,并用你信任的 CA 根证书去校验它。关键参数不能漏:

  • requestCert: true:强制客户端提供证书(否则连接直接拒绝)
  • rejectUnauthorized: true:启用证书链校验(设为 false 就退化成单向 HTTPS,失去“双向”意义)
  • ca 字段必须传入 PEM 格式的 CA 根证书内容(不是客户端证书!),通常用 fs.readFileSync('./ca.pem')
  • 客户端证书和私钥由浏览器或 curl 提供,服务端不加载它们——那是请求方的事

示例片段(非完整 server):

const https = require('https');
const fs = require('fs');

const options = {
  key: fs.readFileSync('./server-key.pem'),
  cert: fs.readFileSync('./server-cert.pem'),
  ca: fs.readFileSync('./ca.pem'), // ← 必须是你签发客户端证书的那张根证书
  requestCert: true,
  rejectUnauthorized: true
};

https.createServer(options, (req, res) => {
  console.log('Client certificate:', req.client.authorized ? 'valid' : 'rejected');
  res.end('Hello mTLS');
}).listen(3000);

用 curl 测试双向认证是否生效

浏览器对双向认证支持差(Chrome 自 2021 年起已移除 UI 支持),必须用 curl 或 Postman 手动注入客户端证书。常见失败原因是路径错、密码错、证书链不全:

Rydberg Agent Node
Rydberg Agent Node

使用一条命令部署ProbeChain Rydberg测试网代理节点。自动注册为Agent(NodeType=1),免gas,支持macOS/Linux/Windows。触发词:/r

下载
  • 确保 --cert 指向客户端证书(client.pem),不是服务端证书
  • --key 指向对应私钥(client-key.pem),若加密需加 --pass 'xxx'
  • --cacert 必须是服务端信任的 CA 根证书(即上面 options.ca 用的同一张 ca.pem)
  • 命令示例:curl --cert client.pem --key client-key.pem --cacert ca.pem https://localhost:3000/
  • 如果返回 curl: (35) ssl_handshake_failed,大概率是 CA 不匹配或客户端证书没被该 CA 签发

VSCode 调试时证书路径容易出错的点

你在 launch.json 里配 https.createServer 的参数时,路径解析基于 cwd(当前工作目录),不是 launch.json 所在位置:

  • fs.readFileSync('./ca.pem') 的 . 是你按 F5 启动时终端所在的目录,通常是项目根目录
  • 如果证书放在 ./certs/ 下,就得写 fs.readFileSync('./certs/ca.pem'),别想当然放根目录就省略路径
  • Windows 路径斜杠不用转义,fs.readFileSync('certs\ca.pem') 反而可能出错,统一用正斜杠
  • 证书文件必须是 PEM 格式(以 -----BEGIN CERTIFICATE----- 开头),DER 或 PFX 会报 ERR_OSSL_PEM_NO_START_LINE

为什么 VSCode Live Server 插件无法做双向认证

Live Server 是一个静态文件服务器,底层用的是 http-server 或类似轻量模块,它只支持单向 HTTPS(即服务端给证书),根本不暴露 requestCert 或 ca 配置项。试图在 liveServer.settings.https 里塞 ca 字段完全无效——插件压根不读这个字段。

需要双向认证,就必须自己写 Node.js 服务(哪怕只有 10 行),用原生 https 模块或 Express + https,然后在 VSCode 里通过 launch.json 启动调试。别指望任何“一键 HTTPS”的插件能搞定 mTLS。

热门AI工具

更多
豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

PixPix
PixPix Hot

PixPix是一款面向电商视觉生产的AI商品图生成工具。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

咔片AIPPT

一款在线AI演示文稿制作工具,可根据主题和内容需求辅助生成PPT结构与页面,提高演示材料制作效率。

二狗PPT
二狗PPT Hot

一款AI演示文稿工具,主要用于专为中式职场打造的AI PPT生成工具,适合需要提升相关任务效率的用户。

Loomy
Loomy Hot

一款AI工具,主要用于科大讯飞发布的桌面级 AI 助理,比 OpenClaw 更易用、更安全!,适合需要提升相关任务效率的用户。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

墨刀AI
墨刀AI Hot

一款AI图像与设计工具,主要用于产品经理的专属智能体,适合需要提升相关任务效率的用户。

Seko
Seko Hot

一款AI视频创作工具,主要用于商汤科技推出的创编一体的AI短视频创作Agent,适合需要提升相关任务效率的用户。

相关专题

更多
vscode是什么_vscode怎么安装配置
vscode是什么_vscode怎么安装配置

VS Code(Visual Studio Code)是一款免费、开源的跨平台代码编辑器,由微软开发和维护。它被广泛用于软件开发和编程,支持多种编程语言和框架。VS Code 同时提供了丰富的功能和扩展性,使开发者可以高效地编写、编辑和调试代码。

1235

2023.06.30

vscode怎么运行代码
vscode怎么运行代码

vscode是一个运行于MacOS X、Windows和Linux之上的,针对于编写现代Web和云应用的跨平台源代码编辑器;vscode免费而且功能强大,对JavaScript和NodeJS的支持非常好,自带很多功能,例如代码格式化,代码智能提示补全、Emmet插件等。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2532

2023.07.21

vscode使用的框架介绍
vscode使用的框架介绍

VSCode是一款跨平台代码编辑器,它基于Electron框架和Monaco Editor构建。想了解更多vscode的相关内容,可以阅读本专题下面的文章。

1869

2024.03.14

vscode一般用来写什么语言
vscode一般用来写什么语言

VSCode是一款功能强大的代码编辑器,支持多种编程语言和文件格式。它内置对 JavaScript、Python、Java、C++、TypeScript、HTML/CSS、Go 等语言的支持。想了解更多vscode的相关内容,可以阅读本专题下面的文章。

1707

2024.03.14

vscode可以写什么语言
vscode可以写什么语言

vscode是一款强大的代码编辑器,支持多种编程语言的开发。通过安装扩展,可以为 JavaScript/TypeScript、Python、Java、C#、PHP、Go、Ruby、Rust、HTML/CSS 等语言提供智能代码补全、调试和格式化等功能。想了解更多vscode的相关内容,可以阅读本专题下面的文章。

2567

2024.03.15

vscode中文设置方法
vscode中文设置方法

方法一:在设置页面中,搜索“locale”,并选择“zh-cn”。方法二:按“Ctrl Shift P”快捷键,输入“Configure Display Language”,将语言修改为“zh-cn”。如果上述方法无效,可考虑安装中文插件。想了解更多vscode的相关内容,可以阅读本专题下面的文章。

1798

2024.03.15

vscode用途介绍
vscode用途介绍

Visual Studio Code(VSCode)是一款由 Microsoft 开发的多功能文本编辑器,适用于各种编程语言。作为一款开源软件,VSCode 拥有代码高亮、自动补全、调试、Git 集成等强大功能,成为程序员不可或缺的工具。想了解更多vscode的相关内容,可以阅读本专题下面的文章。

1222

2024.03.15

vscode和visualstudio的区别
vscode和visualstudio的区别

Visual Studio是一款功能强大的集成开发环境(IDE),适用于专业开发人员进行复杂项目的构建。而VSCode则是一款轻量级的代码编辑器,更适合各种规模的项目开发。想了解更多vscode的相关内容,可以阅读本专题下面的文章。

1096

2024.03.15

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

40

2026.09.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn