欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页  >  新闻

谷歌研究员将发布HTTPS本地证书部署测试工具mkcert

程序员文章站 2022-08-10 09:34:37
  1月11日消息,谷歌加密研究人员称将发布一款工具,目的是让用户能够更安全的上网。本周一,谷歌密码学家Filippo Valsorda表示,他已经快完成一项名为mkcert的开源项目,该项目允许开发者在本地部署HTTPS测试环境。...

  1月11日消息,谷歌加密研究人员称将发布一款工具,目的是让用户能够更安全的上网。本周一,谷歌密码学家filippo valsorda表示,他已经快完成一项名为mkcert的开源项目,该项目允许开发者在本地部署https测试环境。

  现在,大多数网络流量通过https传输,且用户对浏览器功能安全性期望望越来越高,这就需要开发人员在https环境中创建和测试应用程序。而这样做就需要开发者在本地安装tls/ssl证书,部署https环境,但实际操作起来并不那么简单,需要开发人员先生成自签名证书再进行安装,整个过较为程繁琐也容易出错。

  mkcert则是一个让网站通过自动发布证书和安装来处理https流量的工具。valsorda介绍称,通过不安全的http环境测试web应用程序,可能会掩盖http 和https混合内容问题,而这些问题可能降低站点的安全性。

  据称,mkcert是一个简单的设计工具,它隐藏了生成有效tls证书所需的难懂知识,并且适用于包括本地主机在内的任何主机名或ip。mkcert并不是创建自签名证书,而是生成由用户的私有证书颁发机构(ca)签名的证书,并计算机在运行时会自动配置为证书可信任状态。因此,当您的浏览器加载由您的mkcert实例生成的证书时,它将显示绿色锁!

  mkcert适用的系统包括linux、macos、 windows,同时支持firefox、 chrome和chromium。通过一些额外的步骤,该工具还可以支持android和ios系统。