I've been using a slightly different approach which skips the mkcert step. I really need to write a blog post, but roughly:
- register a subdomain on getlocalcert.net
- save credentials
- create LetsEncrypt certificate with cert-manager
Since LetsEncrypt is a trusted CA, there is no need for mkcert.
https://github.com/robalexdev/getlocalcert-client-tests/tree...