Saját aláírású SSL-tanúsítványok a Chrome 58-ban

A Let's Encrypt óta a titkosított weboldalak bevett gyakorlattá váltak. Az SSL-tanúsítványok gyakorlatilag nélkülözhetetlenek a helyi fejlesztésben is (például a navigator.geolocation helyi SSL-titkosítást igényel). A Chrome 58-as verziója óta a CN (Common Name) támogatása megszűnt, és a SAN (Subject Alternative Name) mostantól kötelező. Ennek eredményeként a Chrome már nem fogad el hagyományos módszerekkel létrehozott SSL-tanúsítványokat.


Saját aláírású SSL-tanúsítványok a Chrome 58-ban

Használhat online eszközöket, például a ZeroSSL-t , hogy létrehozzon tanúsítványokat, vagy a Chrome érvényes tanúsítványok nélkül működjön olyan indítóparaméterekkel, mint a --ignore-certificate-errors vagy a chrome://flags/#allow-insecure-localhost jelző; Szeretnénk azonban helyileg önaláírt tanúsítványokat létrehozni OpenSSL használatával, amelyek tartalmazzák a SAN-t, és amelyeket a Chrome teljes mértékben elfogad. Ez az egysoros mindent megtesz (csak a www.tld.local webhelyet kell lecserélni a kívánt domainre):

61b7be9883ad31712c52a59252a4c9c4

Mivel az OpenSSL-nek sajnos nincsenek közvetlen argumentumai a SAN megadásához, először létrejön egy konfigurációs fájl, az OpenSSL meghívásra kerül vele, majd a fájl törlődik. A Windows felhasználók könnyedén végrehajthatják ezt a parancsot akár a Cygwin (és a bash -c "..."), akár az új WSL segítségével . A két kapott fájl: www.tld.local.key és www.tld.local.cert ezután kiválasztható a MAMP-ban, például:

Saját aláírású SSL-tanúsítványok a Chrome 58-ban

A Windows-felhasználók ezt követően a "Megbízható gyökértanúsító hatóságok" "Felhasználói tanúsítványok kezelése" (certmgr) alatt töltődnek be.:

Saját aláírású SSL-tanúsítványok a Chrome 58-ban

Végül indítsa újra a Chrome-ot (chrome: // restart), és élvezze a zöld zárat:

Saját aláírású SSL-tanúsítványok a Chrome 58-ban

Vissza