#677·mkcert

Android/Firefox 是否应该与默认rootCA合作?

作者: owenBeresford创建于 2026年7月28日更新于 2026年7月28日

□ 环境 两节:

  • Dev机器:称为"他",ubuntu 24,mkcert 1.4.4 *客户端设备:Android、库存火狐、

你所做的一切 # # What you did

  • 读取mkcert.org网站
  • 默认情况下读取 mkcert 会使用 mozilla rootCA
  • 从您的 GitHub 安装到他的 mkcert
  • mkcert - 安装
  • mkcert "$PROD URL" 本地主机"$MY LAN IP" * 1
  • 复制文件到相关目录, 重新启动我的 App
  • 来自他的卷曲-v https://$PROD URL:301/
  • 调试次数多, 无 SSL 错误 https://$PROD URL:301/
  • GUI SSL 验证报告 无 SSL 错误
  • 交换电话,打开火花
  • 粘贴 URL,
  • “ 结束用户细节” 错误消息, 但看起来像rootCA 不匹配

∮什么是错的∮ 我是否混淆了Mozilla rootCA作为默认在 mkcert 中应用,而这个默认在 Android/ firefox 中使用? 我不能复制标准文本,因为FF一直试图通过重定向到google来帮助. 它在最终用户的详细程度上说,证书无效, 我推断roortCA是错配的

内容来源: FiloSottile/mkcert