使用 mkcert 工具可以快速在本机配置自签 SSL/TLS 证书,本文主要将如何在 WSL 中配置。
调研 github issues,目前找到的最优解为:[1]
- 在 WSL 和 windows 双端安装好
mkcert
- 在 WSL 中执行
mkcert -install
创建证书 - 将上一步创建的证书拷贝到 windows 的
C:Users{USER}AppDataLocalmkcert
- 证书目录默认在
$HOME/.local/share/mkcert
- 可以通过命令
mkcert -CAROOT
查询证书所在目录
- 证书目录默认在
- 在 windows 中打开 administrator 控制台,进入
C:Users{USER}AppDataLocalmkcert
目录,执行certutil -addstore root rootCA.pem
- https://github.com/microsoft/WSL/issues/3161#issuecomment-888992389 ↩︎