OSS探訪GitHubでログイン

localhostや開発用domain向けにローカルCAを作成し、ブラウザから信頼されるTLS証明書を簡単に発行する

スコアの見方

OSS規模スコアはStars・Watchers・Forks・Contributorsを対数圧縮して重み付けした現在の規模指標(上限なし)です。発掘スコアは現在のOSS規模スコアから発掘時点のOSS規模スコアを引いた値、更新ペースは直近30日Commit数、成長モメンタムは直近の観測期間におけるOSS規模スコア差、OSS健全度は取得できた更新状況・Community Health・Releaseの0〜100評価です。

Stars
59,717
主要言語
Go
ライセンス
BSD-3-Clause
リポジトリ最終更新
2024/08/13
ページ内ナビ

概要

mkcertはローカル開発向けのTLS証明書を作るCLIです。ローカルCAを生成してシステムやブラウザの信頼ストアへ登録し、localhost、IPアドレス、開発用ドメイン、wildcardなどを含む証明書を短いコマンドで発行できます。

特徴と向いている用途

公式資料に基づく紹介・実機未検証 · 内容確認日:

主な特徴

ローカルCAを作成して開発環境の信頼ストアへ登録する

mkcert -installでローカルCAを作成し、対応するシステム・Firefox・Chrome/Chromium・Javaの信頼ストアへ登録できます。自己署名証明書の警告を避けたlocal HTTPS環境を作れます。

出典:[1]

複数ドメイン・IP・wildcardを一つの証明書へ含める

localhost、IPv4/IPv6、テスト用ドメイン、wildcardなど複数のSubject Alternative Nameを指定して証明書と秘密鍵を生成できます。

出典:[1]

client certificate・ECDSA・PKCS#12・CSRにも対応する

通常のサーバー証明書だけでなく、client authentication、ECDSA key、PKCS#12出力、既存CSRを使った発行にも対応しています。

出典:[1]

向いている用途

ローカルHTTPSを本番CAや手作業のOpenSSL設定なしで用意したい場合に向く

WebアプリケーションやAPIをhttps://localhostや開発用ドメインで確認し、ブラウザ・Javaなどの信頼エラーを減らしたい開発環境に適します。

出典:[1]

導入前の確認

ルートCAの秘密鍵は共有せず厳重に保護する

READMEはrootCA-key.pemがその端末の安全な通信を傍受できる強い権限を持つと警告しています。リポジトリへcommitしたり、他者へ共有したりしてはいけません。

出典:[1]

開発用途専用で、サーバー設定や本番証明書の管理は別に行う

mkcertは証明書を生成しますがサーバーへ自動設定はしません。またREADMEはエンドユーザー環境や本番向け証明書ではなく、開発用途に限定するよう明記しています。

出典:[1]

参考にした公式資料

  1. [1]mkcert v1.4.4 README(2026-10-04)
  2. [2]mkcert v1.4.4 release(2026-10-04)
  3. [3]mkcert BSD-3-Clause license(2026-10-04)
編集部からの補足

mkcertはlocal HTTPSの証明書エラーを減らすのに便利ですが、便利さの中心は自分のCA秘密鍵を持つことでもあります。rootCA-key.pemの保護と、本番証明書の管理とは切り離すことを導入判断の前提にしてください。

3ステップで試す

  1. 1

    mkcert v1.4.4のソースを取得する

    最新GitHub Releaseのtagへ固定して取得します。

    git clone --depth 1 --branch v1.4.4 https://github.com/FiloSottile/mkcert.git mkcert-v1.4.4
  2. 2

    ローカルでmkcertバイナリをビルドする

    システムへinstallせずリポジトリ内にバイナリを作ります。READMEではソースからのビルドにGo 1.13+を案内しています。

    cd mkcert-v1.4.4 && go build -ldflags "-X main.Version=$(git describe --tags)"
  3. 3

    信頼ストアを変更せず開発用証明書を生成する

    -installを実行しないためシステムの信頼ストアは変更しません。生成したCAと証明書はこのデモ用ディレクトリ内だけで評価し、_demo-ca/rootCA-key.pemを共有しないでください。

    cd mkcert-v1.4.4 && mkdir -p _demo-ca _demo-certs && cd _demo-certs && CAROOT="$PWD/../_demo-ca" ../mkcert localhost 127.0.0.1 ::1 && ls -1
公式READMEで確認

成長

成長の推移 · 直近30日

59,717 Stars

推移データを蓄積中です。

開発アクティビティ

直近90日・週次

Commit(直近30日)
0
Open PR
61

開発アクティビティを蓄積中です。

Built with

カテゴリとタグ

GitHubデータ

GitHubのデータGitHubの詳細データを見る

GitHub Topics

  • https
  • tls
  • certificates
  • local-development
  • localhost
  • root-ca
  • macos
  • linux
  • windows
  • ios
  • firefox
  • chrome
Stars
59,717
Forks
3,139
Watchers
509
Open Issues
116
Contributors
37
所有者種別
User
主要言語
Go
ライセンス
BSD-3-Clause
リポジトリ最終更新
2024/08/13

このOSSの使い方や活用事例をMarkdownで投稿できます。管理者が承認した後に公開されます。

情報の誤りを報告

掲載内容に誤りや古い情報があればお知らせください。

このページを読んで、次に何をすればよいか分かりましたか?