局域网内 https 证书部署指南
针对 局域网 场景,公网 CA(如Let’s Encrypt)通常无法验证内网域名或IP地址,因此 最实用的方案是自签名证书或搭建私有CA。下面给出两种完整路径,并重点说明如何避免浏览器 不安全 警告。 一、方案对比 方案 适用场景 客户端需要额外操作 维护复杂度 自签名证书 单台服务器,少量客户端 每台客户端导入该证书并信任 低 私有CA + 签发服务器证书 多台服务器,企业内网 每台客户端仅需导入一次根证书,后续所有由该 CA 签发的证书自动受信 中(需安全保管 CA 私钥) ✅ 推荐采用 私有 CA 方案,尤其当内网有多个 HTTPS 服务时,只需部署一次根证书。 二、搭建私有 CA 并签发内网证书(以 OpenSSL 为例) 以下操作在 一台安全的机器(如管理机、堡垒机)上执行。 假设你的域名为 v4coder.cn, 组织名称为 V4Coder。 1. 生成根 CA 私钥和自签名证书 123456789101112# 生成根 CA 私钥(妥善保管,不要泄露)openssl genrsa -out ca.key 4096# 生成根 CA 证书(...




