Αυτο-υπογεγραμμένα πιστοποιητικά SSL στο Chrome 58

Από την έκδοση 58 του Chrome, η υποστήριξη για το CN (Common Name - Κοινό Όνομα) έχει καταργηθεί και το SAN (Εναλλακτικό Όνομα Υποκειμένου ) είναι πλέον υποχρεωτικό. Ως αποτέλεσμα , το Chrome δεν δέχεται πλέον πιστοποιητικά SSL που δημιουργούνται με παραδοσιακές μεθόδους .


Αυτο-υπογεγραμμένα πιστοποιητικά SSL στο Chrome 58

Ενώ μπορείτε να χρησιμοποιήσετε διαδικτυακά εργαλεία όπως το ZeroSSL για να δημιουργήσετε πιστοποιητικά ή να ρυθμίσετε το Chrome ώστε να λειτουργεί χωρίς έγκυρα πιστοποιητικά χρησιμοποιώντας παραμέτρους εκκίνησης όπως `--ignore-certificate-errors` ή τη σημαία `chrome://flags/#allow-insecure-localhost`, θέλουμε να δημιουργήσουμε τοπικά αυτο-υπογεγραμμένα πιστοποιητικά χρησιμοποιώντας OpenSSL που περιλαμβάνουν SAN και γίνονται πλήρως αποδεκτά από το Chrome. Αυτή η σύντομη περιγραφή κάνει όλα τα απαραίτητα (μόνο το `www.tld.local` πρέπει να αντικατασταθεί με τον επιθυμητό τομέα).:

61b7be9883ad31712c52a59252a4c9c4

Δεδομένου ότι το OpenSSL δυστυχώς δεν έχει άμεσα επιχειρήματα για τον καθορισμό του SAN, δημιουργείται για πρώτη φορά ένα αρχείο διαμόρφωσης, το OpenSSL καλείται μαζί του και στη συνέχεια το αρχείο διαγράφεται. Οι χρήστες των Windows μπορούν εύκολα να εκτελέσουν αυτήν την εντολή είτε με τη βοήθεια του Cygwin (και bash -c "...") είτε με το νέο WSL . Τα δύο αρχεία που προκύπτουν www.tld.local.key και www.tld.local.cert μπορούν στη συνέχεια να επιλεγούν στο MAMP, για παράδειγμα:

Αυτο-υπογεγραμμένα πιστοποιητικά SSL στο Chrome 58

Στη συνέχεια, οι χρήστες των Windows φορτώνουν στην ενότητα "Διαχείριση πιστοποιητικών χρήστη" (certmgr) στις "Αρχές πιστοποίησης αξιόπιστης ρίζας":

Αυτο-υπογεγραμμένα πιστοποιητικά SSL στο Chrome 58

Τέλος, επανεκκινήστε το Chrome (chrome: // επανεκκίνηση) και απολαύστε το πράσινο κλείδωμα:

Αυτο-υπογεγραμμένα πιστοποιητικά SSL στο Chrome 58

Πίσω