VSCode下Node环境配置SSL双向证书实现本地局域网内HTTPS安全通信

酷辰吖_8536

酷辰吖_8536

2026-07-14

567人浏览

原创

vscode本身不处理ssl证书或https协议,本地开发只需单向服务端证书:先运行mkcert -install注入根证书,再执行mkcert localhost 127.0.0.1 ::1生成证书对,确保私钥无密码、路径为绝对路径,并在node.js服务中正确加载localhost.pem和localhost-key.pem。

vscode下node环境配置ssl双向证书实现本地局域网内https安全通信

VSCode 本身不参与 SSL 证书加载或 HTTPS 协议处理,真正要配的是你运行的 Node.js 服务——而且「双向证书」在本地开发中极少需要,绝大多数场景只需单向(服务端证书),强行加客户端证书会卡死调试流程。

为什么本地开发通常不需要双向 TLS

浏览器访问 https://localhost 时只验证服务端证书是否可信,不要求客户端提供证书;WebRTC、navigator.mediaDevices.getUserMedia()、navigator.geolocation 等 API 只依赖「安全上下文」,即协议为 HTTPS + 域名为 localhost 或已信任的域名,和客户端证书无关。

双向认证(mTLS)常见于企业内网服务间调用、API 网关鉴权等后端场景,本地调试时加它只会导致:

  • ERR_SSL_UNRECOGNIZED_NAME_ALERT 或 ERR_BAD_SSL_CLIENT_CERT
  • curl 报错 SSL routines:ssl3_read_bytes:tlsv1 alert unknown ca
  • 前端 fetch 直接失败,连握手都进不去

正确做法:用 mkcert 生成单向服务端证书

目标是让 https://localhost:3000 被 Chrome/Firefox/Edge 无警告信任。关键步骤不是改 VSCode 设置,而是:

SSL Certificate Monitor
SSL Certificate Monitor

检查一个或多个域名的 SSL/TLS 证书到期时间、颁发者、协议及 SAN 信息,用于应要求检查证书、监控到期或验证 HTTPS 等场景。

下载
  • 运行 mkcert -install(注入根证书到系统信任库,macOS 需重启浏览器,Windows 下 Edge 需手动导入到「受信任的根证书颁发机构」)
  • 执行 mkcert localhost 127.0.0.1 ::1,生成 localhost.pem 和 localhost-key.pem
  • 确保私钥无密码:openssl rsa -in localhost-key.pem -out localhost-key.pem(如果提示输入密码,说明原密钥被加密,必须解密)
  • Node.js 中读取路径必须是绝对路径,推荐用 path.resolve(__dirname, 'localhost-key.pem'),避免相对路径错位

Node.js https.createServer 加载证书的典型错误

常见报错如 Error: error:0909006C:PEM routines:get_name:no start line 或 ENOENT: no such file,本质是文件读取失败:

  • fs.readFileSync('./key.pem') —— 路径相对于当前工作目录(process.cwd()),不是 .js 文件所在目录
  • 证书文件权限问题:Linux/macOS 下私钥不能有 group/other 可读权限,否则 Node 拒绝加载,需 chmod 600 localhost-key.pem
  • 编码错误:用 fs.readFileSync('key.pem', 'utf8') 读 PEM 文件没问题,但若用二进制方式读再 toString() 可能引入不可见字符
  • 证书链缺失:如果用了中间 CA(比如 Let's Encrypt),需把 fullchain.pem 和 key.pem 一起提供,仅 cert.pem 不够

局域网设备访问 https://192.168.x.x:3000 的真实限制

mkcert 默认只签 localhost、127.0.0.1、::1,**不会自动信任 192.168.x.x**。想让手机或另一台电脑通过 IP 访问且不报证书错误,必须:

  • 生成证书时显式包含局域网 IP:mkcert localhost 127.0.0.1 ::1 192.168.1.100(替换成你本机实际 IP)
  • 手机端需手动安装 mkcert 根证书(Android 在设置 → 安全 → 加密与凭据 → 安装证书;iOS 需通过 Safari 下载 .pem 文件并进入「设置 → 已下载描述文件」安装)
  • 证书生效后仍需在手机浏览器里访问一次 https://192.168.1.100:3000 并点击「继续前往」(iOS 首次需在「设置 → 通用 → 关于本机 → 证书信任设置」中开启根证书信任)

注意:Chrome for Android 从 107 版起不再支持用户导入的根证书,只能靠系统级安装;iOS 17+ 对自签名证书更严格,务必确认根证书已启用信任。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
vscode是什么_vscode怎么安装配置
vscode是什么_vscode怎么安装配置

VS Code(Visual Studio Code)是一款免费、开源的跨平台代码编辑器,由微软开发和维护。它被广泛用于软件开发和编程,支持多种编程语言和框架。VS Code 同时提供了丰富的功能和扩展性,使开发者可以高效地编写、编辑和调试代码。

2023.06.30

1255

18

vscode怎么运行代码
vscode怎么运行代码

vscode是一个运行于MacOS X、Windows和Linux之上的,针对于编写现代Web和云应用的跨平台源代码编辑器;vscode免费而且功能强大,对JavaScript和NodeJS的支持非常好,自带很多功能,例如代码格式化,代码智能提示补全、Emmet插件等。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2023.07.21

2592

3

vscode使用的框架介绍
vscode使用的框架介绍

VSCode是一款跨平台代码编辑器,它基于Electron框架和Monaco Editor构建。想了解更多vscode的相关内容,可以阅读本专题下面的文章。

2024.03.14

1889

12

vscode一般用来写什么语言
vscode一般用来写什么语言

VSCode是一款功能强大的代码编辑器,支持多种编程语言和文件格式。它内置对 JavaScript、Python、Java、C++、TypeScript、HTML/CSS、Go 等语言的支持。想了解更多vscode的相关内容,可以阅读本专题下面的文章。

2024.03.14

1707

8

vscode可以写什么语言
vscode可以写什么语言

vscode是一款强大的代码编辑器,支持多种编程语言的开发。通过安装扩展,可以为 JavaScript/TypeScript、Python、Java、C#、PHP、Go、Ruby、Rust、HTML/CSS 等语言提供智能代码补全、调试和格式化等功能。想了解更多vscode的相关内容,可以阅读本专题下面的文章。

2024.03.15

2587

12

vscode中文设置方法
vscode中文设置方法

方法一:在设置页面中,搜索“locale”,并选择“zh-cn”。方法二:按“Ctrl Shift P”快捷键,输入“Configure Display Language”,将语言修改为“zh-cn”。如果上述方法无效,可考虑安装中文插件。想了解更多vscode的相关内容,可以阅读本专题下面的文章。

2024.03.15

1798

14

vscode用途介绍
vscode用途介绍

Visual Studio Code(VSCode)是一款由 Microsoft 开发的多功能文本编辑器,适用于各种编程语言。作为一款开源软件,VSCode 拥有代码高亮、自动补全、调试、Git 集成等强大功能,成为程序员不可或缺的工具。想了解更多vscode的相关内容,可以阅读本专题下面的文章。

2024.03.15

1242

10

vscode和visualstudio的区别
vscode和visualstudio的区别

Visual Studio是一款功能强大的集成开发环境(IDE),适用于专业开发人员进行复杂项目的构建。而VSCode则是一款轻量级的代码编辑器,更适合各种规模的项目开发。想了解更多vscode的相关内容,可以阅读本专题下面的文章。

2024.03.15

1096

8

vscode设置中文界面不生效解决方法
vscode设置中文界面不生效解决方法

vscode设置中文界面不生效解决方法:安装中文语言包、通过命令面板设置语言、检查 locale.json 设置、重新安装中文语言包、检查 VSCode 版本和更新、排除插件冲突、检查系统语言设置、查看 VSCode 日志和错误消息、重置 VSCode 设置、查看官方文档和社区支持。想了解更多vscode的相关内容,可以阅读本专题下面的文章。

2024.03.15

454

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
简单聊聊mysql8与网络通信
简单聊聊mysql8与网络通信

共1课时 | 0.1万人学习

WebStorm 官方调试文档
WebStorm 官方调试文档

共0课时 | 0人学习

RabbitMQ 教程手册
RabbitMQ 教程手册

共0课时 | 0人学习