能否在页面里使用自己提供的证书?
不能。浏览器中 WSS 的 TLS 由浏览器完全控制,网页脚本无法传入自定义 CA、客户端证书或关闭校验证书。这是浏览器的安全限制。
若 Broker 使用自签名或自有 CA 证书,可这样处理:
- 服务器证书(让浏览器信任你的 CA):将你的 CA 证书安装到系统信任存储(如 Windows: certmgr.msc → 受信任的根证书颁发机构;macOS:钥匙串访问)。安装后,用本页连接
wss://你的Broker地址 即可。
- 客户端证书(mTLS):将客户端证书与私钥导入浏览器/系统(如 Chrome:设置 → 隐私和安全 → 安全 → 管理证书)。Broker 要求客户端证书时,浏览器会使用已安装的证书,本页无需也无法“上传”证书。
其他方式:在本地用 Node.js 等起一个代理,在代理里用自定义 CA/证书连接 Broker(wss 或 tcp),再对浏览器暴露 ws://localhost:端口,本页连接该 ws 地址即可(证书在代理侧配置)。