【发布时间】:2021-06-16 12:18:28
【问题描述】:
我正在使用mkcert 为本地主机生成自签名证书。
mkcert -install
mkcert localhost
这适用于浏览器,但如果我尝试从节点获取数据,我会收到以下错误:
FetchError:对 https://localhost:52882/ 的请求失败,原因:无法验证第一个证书
我认为这是因为 mkcert 没有创建完整的链。
我已经通过使用NODE_EXTRA_CA_CERTS 环境变量解决了这个问题。
NODE_EXTRA_CA_CERTS="$(mkcert -CAROOT)/rootCA.pem"
我知道有process.env.NODE_TLS_REJECT_UNAUTHORIZED = "0"; 核方法,但我很想知道如果没有这些方法如何解决这个问题。
【问题讨论】:
-
您是否尝试过手动将链/根与域证书连接到 1 个文件中并使用它?