- 下载mkcert
https://github.com/FiloSottile/mkcert/releases/latest
- 管理员身份 cmd 命令目录下
mkcert-v1.4.4-windows-amd64.exe 192.168.1.212 localhost 127.0.0.1 ::1 // 192.168.1.212 localhost 127.0.0.1 为IPV4 ::1为IPV6
- 生成
3.pem 3key.pem
- 下载openssl
https://slproweb.com/products/Win32OpenSSL.html
- 添加环境变量 openssl安装目录bin文件夹
- 打开cmd
openssl
pkcs12 -export -inkey D:/ssl/3k.pem -in D:/ssl/3.pem -out D:/ssl/3.pfx
输入密码1 (其他密码会报错不知道咋回事)
拷贝 C:\Users\Admin\AppData\Local\mkcert 文件夹下的rootCA.pem文件重命名成rootCA.crt
- IIS管理器
- 浏览器提示连接不是私密连接
把3.pem 拷贝到访问主机重命名3.crt
之前的rootCA.crt和3.crt安装到受信任的根证书颁发机构