简介说明
本地开发中的证书问题
在开发 Web 服务时,很多功能只有 HTTPS 环境才能正常测试,例如安全 Cookie、Service Worker、摄像头和麦克风权限,以及部分浏览器 API。
但本地 HTTPS 往往不是启动一个服务那么简单。你需要生成证书、填写域名、配置备用名称,将证书加入系统信任存储,再配合 Hosts 文件把域名指向本机。使用 OpenSSL 手动完成这些步骤并不复杂,但参数多、命令长,而且很容易漏掉 SAN 或导入错误的证书存储区。
CertTool 的思路很直接:把本地开发中经常一起出现的证书和 Hosts 操作集中到一个 Windows 桌面工具中,减少命令行和系统目录之间来回切换的麻烦。
它适合解决的是本地和内部环境的证书问题。
主要功能
可以生成自签名根证书,
另一个实用功能是 Hosts 编辑器。它不是简单地打开记事本修改文件,而是提供了带行号、语法高亮和代码折叠的编辑界面。例如:
127.0.0.1 demo.test
127.0.0.1 api.demo.test
配合自签名证书后,就可以在本机使用类似正式域名的地址访问开发服务。
怎么使用
最简单的方式是下载 Windows 安装包。
安装完成后,建议按照以下顺序操作。
首先打开"证书"页面,填写开发环境中要使用的域名。如果需要同时访问多个地址,可以把它们加入 SAN,例如:
localhost
demo.test
api.demo.test
192.168.1.10
如果希望从源码构建,项目使用 Node.js 前端工具链,仓库中提供了对应脚本:
pnpm install
pnpm dev
构建 Windows 安装包:
pnpm build:win
项目也提供其他平台的构建命令:
pnpm build:mac
pnpm build:linux
实际构建时仍需准备相应平台的 Electron 打包环境。普通 Windows 用户没有必要从源码编译,直接使用 Release 中的安装包更省事。
CertTool 比较适合以下场景:
- 前端或后端开发者搭建本地 HTTPS 环境
- 测试人员模拟真实域名和证书访问
- 内网服务需要使用自定义域名
- 需要快速生成多个本地测试证书
- 经常修改 Hosts 文件进行环境切换
- 不希望每次都手动输入 OpenSSL 命令的 Windows 用户
图片预览
证书创建

证书管理

Hosts文件编辑

下载地址
GitHub - gaoyia/CertTool: 一个生成自签证书的工具 · GitHub
百度网盘 请输入提取码 提取码: y4vp