如何让create-react-app运行在0.0.0.0并适配TLS1.2+工作网络
create-react-app HTTPS及TLS配置问题解决方案
- 解决HOST=0.0.0.0不生效问题
CRA读取环境变量的优先级为启动命令参数 > 系统环境变量 > .env文件,部分企业网络环境会锁定项目内.env的HOST变量读取权限,直接将配置写在启动命令中即可生效:
注意证书路径要填写相对于项目根目录的完整路径,避免CRA找不到证书文件。HTTPS=true HOST=0.0.0.0 PORT=3001 SSL_CRT_FILE=./file.cer SSL_KEY_FILE=./file.key react-scripts start - 强制指定TLS 1.2及以上版本与256位加密套件
你之前配置的NODE_OPTIONS仅修改了加密套件,没有指定最低TLS版本,修改启动参数如下即可对齐Flask的加密配置:NODE_OPTIONS="--tls-min-v1.2 --tls-cipher-list='ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384'" HTTPS=true HOST=0.0.0.0 PORT=3001 SSL_CRT_FILE=./file.cer SSL_KEY_FILE=./file.key react-scripts start - 证书不受信任问题排查
Chrome报证书不受信任和TLS协议、加密套件无关,优先排查两个点:- 你的证书SAN(主题备用名称)字段必须包含你访问时用的地址,包括localhost、本地IP、0.0.0.0,Node开发服务器对证书SAN校验比Flask严格,缺少对应地址会直接触发不安全提示
- 确认你已将自签证书导入到系统的「受信任根证书颁发机构」目录中,单配置服务端证书不会被浏览器默认信任
- 加密位数差异说明
AES128本身不是报错诱因,但部分企业内网会禁用128位加密套件,按上面的参数指定256位加密套件即可对齐Flask的加密配置。
内容的提问来源于stack exchange,提问作者Supez38
相关产品推荐
相关产品推荐

