Ekde Let's Encrypt , ĉifritaj retejoj fariĝis norma praktiko. SSL-atestiloj ankaŭ estas preskaŭ nemalhaveblaj en loka disvolviĝo (ekzemple, navigator.geolocation postulas SSL-ĉifradon loke). Ekde Chrome versio 58, subteno por CN (Komuna Nomo) estis forigita, kaj SAN (Alternativa Nomo de Objekto) nun estas deviga. Rezulte, Chrome jam ne akceptas iujn ajn SSL-atestilojn kreitajn per tradiciaj metodoj .

Kvankam vi povas uzi retajn ilojn kiel ZeroSSL por krei atestilojn, aŭ agordi Chrome por funkcii sen validaj atestiloj uzante startigajn parametrojn kiel `--ignore-certificate-errors` aŭ la flagon `chrome://flags/#allow-insecure-localhost`, ni volas krei loke mem-subskribitajn atestilojn uzante OpenSSL, kiuj inkluzivas SAN kaj estas plene akceptitaj de Chrome. Ĉi tiu unu-linia frazo faras ĉion necesan (nur `www.tld.local` devas esti anstataŭigita per la dezirata domajno).:
61b7be9883ad31712c52a59252a4c9c4
Ĉar OpenSSL bedaŭrinde ne havas rektajn argumentojn por difini SAN, unue estas kreita agorda dosiero, OpenSSL estas vokita kaj la dosiero tiam forigita. Vindozaj uzantoj povas facile plenumi ĉi tiun komandon aŭ kun la helpo de Cygwin (kaj bash -c "...") aŭ per la nova WSL . La du rezultaj dosieroj www.tld.local.key kaj www.tld.local.cert tiam elekteblas en MAMP, ekzemple:

Vindozaj uzantoj tiam ŝarĝas sub "Administri uzantajn atestilojn" (certmgr) en la "Fidindaj radikaj atestaj aŭtoritatoj":

Fine rekomencu Chrome (chrome: // restart) kaj ĝuu la verdan seruron:
