Certificats SSL auto-signés dans Chrome 58

Depuis Let's Encrypt , le chiffrement des sites web est devenu la norme. Les certificats SSL sont également quasiment indispensables en développement local (par exemple, navigator.geolocation requiert un chiffrement SSL local). Depuis la version 58 de Chrome, la prise en charge du CN (Common Name) a été abandonnée et le SAN (Subject Alternative Name) est désormais obligatoire. Par conséquent, Chrome n'accepte plus aucun certificat SSL créé selon les méthodes traditionnelles .


Certificats SSL auto-signés dans Chrome 58

Bien qu'il soit possible d'utiliser des outils en ligne comme ZeroSSL pour créer des certificats, ou de configurer Chrome pour qu'il fonctionne sans certificats valides à l'aide de paramètres de démarrage tels que `--ignore-certificate-errors` ou l'option `chrome://flags/#allow-insecure-localhost`, nous souhaitons créer localement des certificats auto-signés avec OpenSSL, incluant un SAN et pleinement acceptés par Chrome. Cette commande en une seule ligne effectue toutes les opérations nécessaires (il suffit de remplacer `www.tld.local` par le domaine souhaité).:

61b7be9883ad31712c52a59252a4c9c4

Comme OpenSSL n'a malheureusement pas d'arguments directs pour spécifier SAN, un fichier de configuration est d'abord créé, OpenSSL est appelé avec lui et le fichier est ensuite supprimé. Les utilisateurs Windows peuvent facilement exécuter cette commande soit à l'aide de Cygwin (et bash -c "...") soit avec le nouveau WSL . Les deux fichiers résultants www.tld.local.key et www.tld.local.cert peuvent ensuite être sélectionnés dans MAMP, par exemple:

Certificats SSL auto-signés dans Chrome 58

Les utilisateurs Windows se chargent ensuite sous «Gérer les certificats utilisateur» (certmgr) dans les «Autorités de certification racine de confiance»:

Certificats SSL auto-signés dans Chrome 58

Enfin, redémarrez Chrome (chrome: // restart) et profitez du verrou vert:

Certificats SSL auto-signés dans Chrome 58

Retour