在 Windows 环境下,使用 Windows 版 Nginx 部署 HTTPS,并让浏览器访问局域网地址(如 https://192.168.1.100)不显示安全警告,你需要:
✅ 创建一个受信任的 HTTPS 证书(自签名 + 根 CA)
✅ 配置 Windows 版 Nginx 使用该证书
✅ 将根证书安装到 Windows 系统信任列表(关键!否则浏览器会警告)
完整步骤(Windows 环境)
? 准备工具
1、OpenSSL for Windows(用于生成证书)
下载:
推荐下载 Win64 OpenSSL v3.x Light(绿色版即可)
安装后将 C:\Program Files\OpenSSL-Win64\bin 加入系统 PATH
2、Nginx for Windows
下载:
解压到任意目录,如:C:\nginx
步骤一:生成私有根证书(Root CA)
打开 CMD 或 PowerShell(管理员权限),执行:
会在Windows用户目录下生成文件:rootCA.key 和 rootCA.crt
步骤二:为 Nginx 生成服务器证书
1. 创建配置文件 server.csr.cnf
在Windows用户目录(如 C:\Users\[用户名])创建文件:server.csr.cnf,内容如下:
修改 IP.1 为你本机的局域网 IP(如 192.168.1.100)
2. 生成服务器证书
会在Windows用户目录下生成文件:server.crt 和 server.key
步骤三:配置 Nginx 使用 HTTPS
1. 将证书复制到 Nginx 配置目录
将以下文件放入 C:\nginx\conf\ssl(手动创建 ssl 文件夹):
server.crt
server.key
2. 修改 C:\nginx\conf\nginx.conf
找到 server 块,修改或替换为:
server_name 改为你的局域网 IP
步骤四:安装根证书到 Windows 信任列表(关键!)
这是让浏览器不报警告的核心!
打开 文件资源管理器,找到 rootCA.crt
双击打开 → “安装证书”
选择“本地计算机”(需要管理员权限)
存放位置:“受信任的根证书颁发机构”
点击完成
安装成功后,所有基于 Windows 的浏览器(Chrome、Edge、Firefox*)都将信任你签发的证书。
Firefox 使用自己的证书库,需额外导入:打开 Firefox → 设置 → 隐私与安全 → 证书 → 查看证书 → 机构 → 导入 rootCA.crt
步骤五:启动 Nginx
在 C:\nginx 目录下操作:
验证效果
在局域网任意设备浏览器访问:
应该看到:
地址栏绿色锁图标
无“您的连接不是私密连接”警告
证书由 My Private CA 签发
发表评论