You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何让create-react-app运行在0.0.0.0并适配TLS1.2+工作网络

create-react-app HTTPS及TLS配置问题解决方案
  • 解决HOST=0.0.0.0不生效问题
    CRA读取环境变量的优先级为启动命令参数 > 系统环境变量 > .env文件,部分企业网络环境会锁定项目内.env的HOST变量读取权限,直接将配置写在启动命令中即可生效:
    HTTPS=true HOST=0.0.0.0 PORT=3001 SSL_CRT_FILE=./file.cer SSL_KEY_FILE=./file.key react-scripts start
    
    注意证书路径要填写相对于项目根目录的完整路径,避免CRA找不到证书文件。
  • 强制指定TLS 1.2及以上版本与256位加密套件
    你之前配置的NODE_OPTIONS仅修改了加密套件,没有指定最低TLS版本,修改启动参数如下即可对齐Flask的加密配置:
    NODE_OPTIONS="--tls-min-v1.2 --tls-cipher-list='ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384'" HTTPS=true HOST=0.0.0.0 PORT=3001 SSL_CRT_FILE=./file.cer SSL_KEY_FILE=./file.key react-scripts start
    
  • 证书不受信任问题排查
    Chrome报证书不受信任和TLS协议、加密套件无关,优先排查两个点:
    1. 你的证书SAN(主题备用名称)字段必须包含你访问时用的地址,包括localhost、本地IP、0.0.0.0,Node开发服务器对证书SAN校验比Flask严格,缺少对应地址会直接触发不安全提示
    2. 确认你已将自签证书导入到系统的「受信任根证书颁发机构」目录中,单配置服务端证书不会被浏览器默认信任
  • 加密位数差异说明
    AES128本身不是报错诱因,但部分企业内网会禁用128位加密套件,按上面的参数指定256位加密套件即可对齐Flask的加密配置。

内容的提问来源于stack exchange,提问作者Supez38

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.26 10:24:03