« 上一篇下一篇 »

谷歌研究员Gooogle发布生成https加密证书生成工具mkcert

1月11日消息,谷歌加密研究人员称将发布一款工具,目的是让用户能够更安全的上网。本周一,谷歌密码学家Filippo Valsorda表示,他已经快完成一项名为mkcert的开源项目,该项目允许开发者在本地部署HTTPS测试环境。

  现在,大多数网络流量通过HTTPS传输,且用户对浏览器功能安全性期望望越来越高,这就需要开发人员在HTTPS环境中创建和测试应用程序。而这样做就需要开发者在本地安装TLS/SSL证书,部署HTTPS环境,但实际操作起来并不那么简单,需要开发人员先生成自签名证书再进行安装,整个过较为程繁琐也容易出错。

  mkcert则是一个让网站通过自动发布证书和安装来处理HTTPS流量的工具。Valsorda介绍称,通过不安全的HTTP环境测试Web应用程序,可能会掩盖HTTP 和HTTPS混合内容问题,而这些问题可能降低站点的安全性。

  据称,mkcert是一个简单的设计工具,它隐藏了生成有效TLS证书所需的难懂知识,并且适用于包括本地主机在内的任何主机名或IP。mkcert并不是创建自签名证书,而是生成由用户的私有证书颁发机构(CA)签名的证书,并计算机在运行时会自动配置为证书可信任状态。因此,当您的浏览器加载由您的mkcert实例生成的证书时,它将显示绿色锁!

  

  通常绝大多数网络流量需借助https传输,用户对浏览器安全、性能等方面期望也越来越高,这就需要开发人员在https环境中创建和测试应用程序。但实际操作起来并不那么简单,需要本地安装SSL/TLS证书,还要考虑https环境等因素。

Gooogle发布生成https加密证书工具mkcert 网站 站长 Google 微新闻 第1张

现在mkcert出来,一个命令就可以生成证书,不需要任何配置。计算机在运行时会自动配置证书为可信任状态,浏览器加载也会显示绿色锁。同时适用于包括本地主机在内的任何主机名或者ip。

此外,Gooogle表示这一目的也是为了让用户能够更安全的上网。