必须启用php_openssl扩展并配置apache ssl模块,再用mkcert生成本地可信证书:以管理员身份运行mkcert -install安装根证书,然后在网站目录执行mkcert myapp.test生成pem和key文件,最后修改httpd-ssl.conf绑定路径与域名,并在hosts中映射127.0.0.1 myapp.test。

想让本地PHP环境支持HTTPS加密访问,又不想花钱买证书,就得用mkcert生成可信的自签名证书——它能让浏览器不报“不安全”,且全程离线、无需域名验证。
确认phpStudy已启用OpenSSL扩展
打开phpStudy控制面板 → 点击右上角【其他选项菜单】→ 选择【PHP扩展及设置】→ 进入【PHP扩展】页签 → 找到【php_openssl】并勾选启用。
这一步必须做,否则后续HTTPS握手会失败,PHP无法解析加密请求中的SSL上下文。
为Apache启用SSL模块并加载配置
进入phpStudy安装目录,例如 D:phpstudy_proExtensionspacheconfhttpd.conf。
用记事本或VS Code打开该文件,找到以下两行,确保前面没有#注释符号:
LoadModule ssl_module modules/mod_ssl.so
Include conf/extra/httpd-ssl.conf
若被注释,直接删掉开头的#并保存;改完不重启服务会导致443端口监听无效,HTTPS请求根本进不来。
生成本地可信SSL证书(Windows专用)
① 下载mkcert:访问 https://github.com/FiloSottile/mkcert/releases ,下载最新版 mkcert-v1.4.8-windows-amd64.exe(或对应架构版本)。
② 重命名为 mkcert.exe,放入任意路径(如 D: ools),并把该路径添加到系统环境变量 PATH 中。
③ 以管理员身份打开命令提示符,执行:
mkcert -install
这一步会在Windows根证书存储中安装本地CA,【必须用管理员权限运行,否则浏览器不信任】。
④ 进入你的网站根目录(如 D:phpstudy_proWWWmyapp),执行:
mkcert myapp.test
生成 myapp.test.pem 和 myapp.test-key.pem 两个文件。
将证书写入Apache SSL配置
打开 D:phpstudy_proExtensionspacheconfextrahttpd-ssl.conf。
删除全部原有内容,粘贴以下配置(路径和域名按实际修改):
<virtualhost></virtualhost>
DocumentRoot "D:/phpstudy_pro/WWW/myapp"
ServerName myapp.test:443
SSLEngine on
SSLCertificateFile "D:/phpstudy_pro/WWW/myapp/myapp.test.pem"
SSLCertificateKeyFile "D:/phpstudy_pro/WWW/myapp/myapp.test-key.pem"
注意:路径中使用正斜杠 / 或双反斜杠 \,单反斜杠 会导致Apache启动失败。
配置hosts绑定并验证HTTPS
用记事本以管理员身份打开 C:WindowsSystem32driversetchosts,末尾新增一行:
127.0.0.1 myapp.test
保存后,在phpStudy面板中重启Apache服务。
打开浏览器访问 https://myapp.test,地址栏应显示锁图标且无警告——说明SSL已生效。
php免费学习视频:立即使用
踏上前端学习之旅,开启通往精通之路!从前端基础到项目实战,循序渐进,一步一个脚印,迈向巅峰!











