Chrome 58 में स्व-हस्ताक्षरित SSL प्रमाणपत्र

Let's Encrypt के आने के बाद से, एन्क्रिप्टेड वेबसाइटें एक मानक प्रक्रिया बन गई हैं। स्थानीय विकास में भी SSL प्रमाणपत्र लगभग अपरिहार्य हैं (उदाहरण के लिए, navigator.geolocation को स्थानीय रूप से SSL एन्क्रिप्शन की आवश्यकता होती है)। Chrome संस्करण 58 के बाद से, CN (कॉमन नेम) के लिए समर्थन बंद कर दिया गया है, और SAN (सब्जेक्ट अल्टरनेटिव नेम) अब अनिवार्य है। परिणामस्वरूप, Chrome अब पारंपरिक तरीकों से बनाए गए किसी भी SSL प्रमाणपत्र को स्वीकार नहीं करता है।


Chrome 58 में स्व-हस्ताक्षरित SSL प्रमाणपत्र

आप ZeroSSL जैसे ऑनलाइन टूल का उपयोग करके प्रमाणपत्र बना सकते हैं, या `--ignore-certificate-errors` जैसे स्टार्टअप पैरामीटर या `chrome://flags/#allow-insecure-localhost` फ्लैग का उपयोग करके Chrome को वैध प्रमाणपत्रों के बिना काम करने के लिए कॉन्फ़िगर कर सकते हैं, लेकिन हम OpenSSL का उपयोग करके स्थानीय रूप से स्व-हस्ताक्षरित प्रमाणपत्र बनाना चाहते हैं जिनमें SAN शामिल हो और जिन्हें Chrome पूरी तरह से स्वीकार करे। यह एक लाइन का कमांड ही सब कुछ कर देता है (केवल `www.tld.local` को इच्छित डोमेन से बदलने की आवश्यकता है)।:

61b7be9883ad31712c52a59252a4c9c4

चूंकि ओपनएसएसएल के पास सैन को निर्दिष्ट करने के लिए दुर्भाग्य से कोई प्रत्यक्ष तर्क नहीं है, इसलिए पहली बार एक कॉन्फ़िगर फ़ाइल बनाई गई है, ओपनएसएसएल को इसके साथ बुलाया जाता है और फिर फ़ाइल को हटा दिया जाता है। विंडोज उपयोगकर्ता आसानी से साइगविन (और बैश -c "...") या नए डब्ल्यूएसएल के साथ इस कमांड को निष्पादित कर सकते हैं। दो परिणामी फाइलें www.tld.local.key और www.tld.local.cert को इसके बाद उदाहरण के लिए MAMP में चुना जा सकता है।:

Chrome 58 में स्व-हस्ताक्षरित SSL प्रमाणपत्र

Windows उपयोगकर्ता तब "विश्वसनीय उपयोगकर्ता प्रमाणपत्र" ("प्रमाणित उपयोगकर्ता प्रमाणपत्र" के अंतर्गत "विश्वसनीय रूट प्रमाणीकरण अधिकारियों") में लोड करते हैं:

Chrome 58 में स्व-हस्ताक्षरित SSL प्रमाणपत्र

अंत में, Chrome को पुनः प्रारंभ करें (chrome: // restart) और हरे रंग के लॉक का आनंद लें:

Chrome 58 में स्व-हस्ताक्षरित SSL प्रमाणपत्र

वापस