Generator für selbstsignierte Zertifikate für localhost und interne Server

Ein Online-Werkzeug für selbstsignierte Zertifikate für localhost, einen Entwicklungsrechner oder einen internen Server. Es kann eine kleine Zertifizierungsstelle aufbauen und das Serverzertifikat daraus ausstellen — genau diese Anordnung lässt die Browserwarnung wirklich verschwinden: Sie installieren die CA einmal, und jedes daraus ausgestellte Zertifikat wird danach akzeptiert. Alles entsteht über die WebCrypto-API in Ihrem Browser.

So geht es

1
Modus wählen

Lokale CA plus Zertifikat, wenn Sie die Browserwarnung loswerden wollen. Ein einzelnes selbstsigniertes Zertifikat genügt für einen schnellen Test oder einen API-Client ohne Prüfung.

2
Namen auflisten

Jeden Hostnamen und jede IP, die Sie in die Adressleiste tippen werden. localhost und 127.0.0.1 sind verschiedene Namen — nehmen Sie beide auf.

3
CA installieren

Nur im CA-Modus und nur einmal pro Maschine. Die Anleitung für Ihre Plattform steht unter dem CA-Zertifikat.

4
Server auf die Dateien zeigen lassen

Zertifikat und Schlüssel speichern, dann den nginx- oder Apache-Ausschnitt darunter übernehmen.

Erzeugen Sie mit einem Klick ein HTTPS-Zertifikat für die lokale Entwicklung

Einer pro Zeile. IP-Adressen werden automatisch erkannt und als IP-Einträge ins SAN geschrieben — genau das brauchen Browser, um https://127.0.0.1 zu akzeptieren.
Veröffentlicht Aktualisiert Autor: