ページ内ナビ
概要
mkcertはローカル開発向けのTLS証明書を作るCLIです。ローカルCAを生成してシステムやブラウザの信頼ストアへ登録し、localhost、IPアドレス、開発用ドメイン、wildcardなどを含む証明書を短いコマンドで発行できます。
特徴と向いている用途
公式資料に基づく紹介・実機未検証 · 内容確認日:
主な特徴
ローカルCAを作成して開発環境の信頼ストアへ登録する
mkcert -installでローカルCAを作成し、対応するシステム・Firefox・Chrome/Chromium・Javaの信頼ストアへ登録できます。自己署名証明書の警告を避けたlocal HTTPS環境を作れます。
出典:[1]
複数ドメイン・IP・wildcardを一つの証明書へ含める
localhost、IPv4/IPv6、テスト用ドメイン、wildcardなど複数のSubject Alternative Nameを指定して証明書と秘密鍵を生成できます。
出典:[1]
client certificate・ECDSA・PKCS#12・CSRにも対応する
通常のサーバー証明書だけでなく、client authentication、ECDSA key、PKCS#12出力、既存CSRを使った発行にも対応しています。
出典:[1]
向いている用途
ローカルHTTPSを本番CAや手作業のOpenSSL設定なしで用意したい場合に向く
WebアプリケーションやAPIをhttps://localhostや開発用ドメインで確認し、ブラウザ・Javaなどの信頼エラーを減らしたい開発環境に適します。
出典:[1]
導入前の確認
参考にした公式資料
- [1]mkcert v1.4.4 README(2026-10-04)
- [2]mkcert v1.4.4 release(2026-10-04)
- [3]mkcert BSD-3-Clause license(2026-10-04)
編集部からの補足
mkcertはlocal HTTPSの証明書エラーを減らすのに便利ですが、便利さの中心は自分のCA秘密鍵を持つことでもあります。rootCA-key.pemの保護と、本番証明書の管理とは切り離すことを導入判断の前提にしてください。
3ステップで試す
- 1
mkcert v1.4.4のソースを取得する
最新GitHub Releaseのtagへ固定して取得します。
git clone --depth 1 --branch v1.4.4 https://github.com/FiloSottile/mkcert.git mkcert-v1.4.4 - 2
ローカルでmkcertバイナリをビルドする
システムへinstallせずリポジトリ内にバイナリを作ります。READMEではソースからのビルドにGo 1.13+を案内しています。
cd mkcert-v1.4.4 && go build -ldflags "-X main.Version=$(git describe --tags)" - 3
信頼ストアを変更せず開発用証明書を生成する
-installを実行しないためシステムの信頼ストアは変更しません。生成したCAと証明書はこのデモ用ディレクトリ内だけで評価し、_demo-ca/rootCA-key.pemを共有しないでください。cd mkcert-v1.4.4 && mkdir -p _demo-ca _demo-certs && cd _demo-certs && CAROOT="$PWD/../_demo-ca" ../mkcert localhost 127.0.0.1 ::1 && ls -1
成長
成長の推移 · 直近30日
59,717 Stars
推移データを蓄積中です。
開発アクティビティ
直近90日・週次
- Commit(直近30日)
- 0
- Open PR
- 61
開発アクティビティを蓄積中です。
Built with
カテゴリとタグ
GitHubデータ
GitHubのデータGitHubの詳細データを見る
GitHub Topics
- https
- tls
- certificates
- local-development
- localhost
- root-ca
- macos
- linux
- windows
- ios
- firefox
- chrome
- Stars
- 59,717
- Forks
- 3,139
- Watchers
- 509
- Open Issues
- 116
- Contributors
- 37
- 所有者種別
- User
- 主要言語
- Go
- ライセンス
- BSD-3-Clause
- リポジトリ最終更新
- 2024/08/13
関連情報
関連記事を投稿するこのOSSの使い方や活用事例をMarkdownで投稿できます。管理者が承認した後に公開されます。
あわせて探訪
- OSV-Scanner11,135 Stars
共通タグ 2件 · 共通カテゴリ 1件 · 同じ言語
lockfile・source・container・SBOMをOSV databaseと照合するdependency vulnerability scanner
Go - Kyverno8,213 Stars
共通タグ 2件 · 共通カテゴリ 1件 · 同じ言語
Kubernetesのadmission・background scanでPolicy as Codeを継続適用する
Go - Tailscale37,129 Stars
共通タグ 2件 · 同じ言語
tailscaled/CLIでdeviceをWireGuard meshへ参加させ、identity・NAT traversal・policyをmanaged control planeと連携する
Go - Consul30,091 Stars
共通タグ 2件 · 同じ言語
service discovery・health check・service mesh・API gatewayを統合するdistributed infrastructure platform
Go - Cilium25,598 Stars
共通タグ 2件 · 同じ言語
eBPFでKubernetesのnetworking・security・observabilityを同じdata planeへ集約する基盤
Go - cert-manager14,104 Stars
共通タグ 2件 · 同じ言語
Kubernetes内でTLS証明書の発行・更新を自動化し、ACMEやVaultなど複数のIssuerを統一的に扱う
Go
情報の誤りを報告
掲載内容に誤りや古い情報があればお知らせください。