在mac上使用mkcert可为localhost或自定义域名配置系统信任的https证书:先安装homebrew,再通过brew install mkcert与mkcert -install部署本地ca,最后用mkcert生成.pem和.key文件并验证钥匙串中根证书设为始终信任。

如果您在Mac上进行本地Web开发,需要为localhost或自定义域名启用HTTPS协议,则必须配置有效的SSL证书。mkcert是一个专为本地开发设计的工具,可生成被系统信任的HTTPS证书。以下是使用mkcert在Mac上配置本地HTTPS证书的具体方法:
一、安装Homebrew(如未安装)
mkcert依赖Homebrew进行安装,需先确保系统已安装Homebrew。该工具用于简化macOS下命令行软件的管理与分发。
1、打开终端应用。
2、执行以下命令下载并安装Homebrew:
ruby -e "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)"
3、安装完成后运行 brew --version 验证是否成功输出版本号。
二、安装mkcert命令行工具
mkcert通过Homebrew安装后,即可调用其生成本地可信证书。该步骤将同时安装根证书到系统钥匙串并设置为始终信任。
1、在终端中运行:
brew install mkcert
2、接着执行:
brew install nss
3、运行初始化命令以安装本地CA:
mkcert -install
4、系统会提示输入登录密码,输入后等待完成;完成后终端显示 The local CA is now installed in the system trust store!
三、为localhost生成证书文件
使用mkcert为常用开发域名(如localhost、127.0.0.1)生成配套的.pem和.key文件,这些文件可直接供Web服务器(如Node.js、Python HTTP Server、Webpack Dev Server)加载使用。
1、创建一个专用目录存放证书:
mkdir -p ~/certs
2、进入该目录:
cd ~/certs
PyCharm 2026.2.0.1 Mac版提供 JetBrains 官方 2026.2.0.1 版本安装包,适合在macOS系统上进行 Python 项目开发、运行、调试和测试。
3、运行命令生成证书:
mkcert localhost 127.0.0.1 ::1
4、执行后将生成两个文件:localhost+2.pem(含证书与完整链)和 localhost+2-key.pem(私钥文件)。
四、为自定义域名生成证书(如dev.example.com)
若开发环境使用自定义域名(例如通过/etc/hosts绑定),需在生成证书时明确指定该域名,确保浏览器不报“证书不匹配”错误。
1、编辑hosts文件添加映射:
sudo nano /etc/hosts
2、在文件末尾新增一行:
127.0.0.1 dev.example.com
3、保存退出后,在证书目录中执行:
mkcert dev.example.com
4、生成文件名为 dev.example.com.pem 和 dev.example.com-key.pem。
五、验证证书是否被系统信任
生成的证书能否被Safari、Chrome等浏览器识别为安全连接,取决于根证书是否已正确安装并设为始终信任。
1、打开“钥匙串访问”应用程序。
2、在左侧面板选择“系统”钥匙串。
3、在搜索栏输入 mkcert,应能看到一条名为“mkcert development CA”的证书条目。
4、双击该条目,在弹出窗口中展开“信任”,将“当使用此证书时”设置为 始终信任。
5、关闭窗口并输入管理员密码确认更改。










