如何将OpenSSL生成的证书添加至Windows受信任根证书颁发机构
解决Windows下Flask HTTPS站点的"Your connection isn't private"问题
你已通过以下命令成功生成自签名证书:
openssl req -x509 -newkey rsa:4096 -nodes -out cert.pem -keyout key.pem -days 365
按照以下步骤将证书添加到Windows受信任根证书存储,即可消除浏览器的隐私警告:
操作步骤
1. 可选:转换证书格式(若直接导入失败)
部分场景下Windows对PEM格式兼容性有限,可将cert.pem转换为DER格式的.crt文件:
openssl x509 -in cert.pem -out cert.crt -outform der
2. 打开MMC证书管理单元
- 按下
Win + R组合键,输入mmc并回车,打开空的MMC控制台。 - 点击顶部菜单的文件 → 添加/删除管理单元。
- 在弹出窗口中找到证书,点击添加。
- 根据需求选择我的用户账户(仅当前用户生效)或计算机账户(所有用户可用,需管理员权限),点击完成后确认退出管理单元选择窗口。
3. 导入证书到受信任根证书颁发机构
- 在MMC左侧面板,展开证书 → 受信任的根证书颁发机构 → 证书。
- 右键点击证书节点,选择所有任务 → 导入,启动证书导入向导。
- 点击下一步,点击浏览,在文件类型下拉框中选择所有文件,找到你的
cert.pem(或转换后的cert.crt)并选中。 - 点击下一步,选择将所有的证书放入下列存储,确认目标存储为受信任的根证书颁发机构,点击下一步。
- 点击完成,在弹出的安全警告窗口中点击是,确认信任该自签名证书。
4. 验证结果
重启你的Flask HTTPS服务,再次访问站点时,浏览器将不再显示Your connection isn't private的警告页面。
内容的提问来源于stack exchange,提问作者seriously
相关产品推荐
相关产品推荐

