You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何将OpenSSL生成的证书添加至Windows受信任根证书颁发机构

解决Windows下Flask HTTPS站点的"Your connection isn't private"问题

你已通过以下命令成功生成自签名证书:

openssl req -x509 -newkey rsa:4096 -nodes -out cert.pem -keyout key.pem -days 365

按照以下步骤将证书添加到Windows受信任根证书存储,即可消除浏览器的隐私警告:

操作步骤

1. 可选:转换证书格式(若直接导入失败)

部分场景下Windows对PEM格式兼容性有限,可将cert.pem转换为DER格式的.crt文件:

openssl x509 -in cert.pem -out cert.crt -outform der

2. 打开MMC证书管理单元

  • 按下Win + R组合键,输入mmc并回车,打开空的MMC控制台。
  • 点击顶部菜单的文件 → 添加/删除管理单元。
  • 在弹出窗口中找到证书,点击添加。
  • 根据需求选择我的用户账户(仅当前用户生效)或计算机账户(所有用户可用,需管理员权限),点击完成后确认退出管理单元选择窗口。

3. 导入证书到受信任根证书颁发机构

  • 在MMC左侧面板,展开证书 → 受信任的根证书颁发机构 → 证书。
  • 右键点击证书节点,选择所有任务 → 导入,启动证书导入向导。
  • 点击下一步,点击浏览,在文件类型下拉框中选择所有文件,找到你的cert.pem(或转换后的cert.crt)并选中。
  • 点击下一步,选择将所有的证书放入下列存储,确认目标存储为受信任的根证书颁发机构,点击下一步。
  • 点击完成,在弹出的安全警告窗口中点击是,确认信任该自签名证书。

4. 验证结果

重启你的Flask HTTPS服务,再次访问站点时,浏览器将不再显示Your connection isn't private的警告页面。

内容的提问来源于stack exchange,提问作者seriously

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.06 06:25:09