【导读】免费内网SSL证书看似零成本,但配置不当会导致HTTPS连接失败、终端设备拒绝访问等问题。
本文基于真实运维场景梳理关键路径,助开发者一次做对。
免费内网SSL证书通常指通过开源工具(如mkcert、OpenSSL)本地签发的私有CA证书。
它不适用于公网域名验证;仅限测试环境或封闭局域网内部通信。
常见误用包括:直接用于生产系统、未同步安装根证书到客户端、忽略有效期轮换机制。
1. 使用mkcert生成本地CA密钥及根证书,并导入操作系统受信根存储
2. 为指定内网域名(如dev.local、test.intranet)颁发服务器证书
3. 将证书文件部署至Web服务容器(Nginx/Apache/Tomcat),启用TLSv1.2+协议
4. 测试全链路有效性——curl -vk https://dev.local 及主流浏览器地址栏锁图标状态
- 免费内网SSL证书是否需要ICP备案?不需要。因其不面向公众网络开放,不受《非经营性互联网信息服务备案管理办法》约束。
- 自建CA签发的免费内网SSL证书能否被iOS/macOS默认信任?否。必须手动安装根证书并开启「完全信任」开关。
*本文由新网(Xinnet)内容中心编辑整理,转载请注明出处。