Selvsignerede SSL-certifikater i Chrome 58

Siden Let's Encrypt er krypterede websteder blevet standardpraksis. SSL-certifikater er også praktisk talt uundværlige i lokal udvikling (for eksempel kræver navigator.geolocation SSL-kryptering lokalt). Siden Chrome version 58 er understøttelse af CN (Common Name) blevet droppet, og SAN (Subject Alternative Name) er nu obligatorisk. Som et resultat accepterer Chrome ikke længere SSL-certifikater oprettet ved hjælp af traditionelle metoder .


Selvsignerede SSL-certifikater i Chrome 58

Selvom du kan bruge onlineværktøjer som ZeroSSL til at oprette certifikater eller konfigurere Chrome til at fungere uden gyldige certifikater ved at bruge opstartsparametre som `--ignore-certificate-errors` eller flaget `chrome://flags/#allow-insecure-localhost`, ønsker vi at oprette lokalt selvsignerede certifikater ved hjælp af OpenSSL, der inkluderer SAN og er fuldt accepterede af Chrome. Denne one-liner gør alt det nødvendige (kun `www.tld.local` skal erstattes med det ønskede domæne).:

61b7be9883ad31712c52a59252a4c9c4

Da OpenSSL desværre ikke har nogen direkte argumenter til at specificere SAN, oprettes der først en konfigurationsfil, kaldes OpenSSL med den, og filen slettes derefter. Windows-brugere kan nemt udføre denne kommando enten ved hjælp af Cygwin (og bash -c "...") eller med den nye WSL . De to resulterende filer www.tld.local.key og www.tld.local.cert kan derefter vælges i MAMP, for eksempel:

Selvsignerede SSL-certifikater i Chrome 58

Windows-brugere indlæses derefter under "Administrer brugercertifikater" (certmgr) i "Trusted root-certificeringsmyndigheder":

Selvsignerede SSL-certifikater i Chrome 58

Til sidst skal du genstarte Chrome (chrome: // restart) og nyde den grønne lås:

Selvsignerede SSL-certifikater i Chrome 58

Tilbage