Certificati SSL autofirmati in Chrome 58

Da quando è nato Let's Encrypt , i siti web crittografati sono diventati una pratica standard. I certificati SSL sono inoltre praticamente indispensabili nello sviluppo locale (ad esempio, navigator.geolocation richiede la crittografia SSL in locale). Dalla versione 58 di Chrome, il supporto per il CN (Common Name) è stato abbandonato e il SAN (Subject Alternative Name) è ora obbligatorio. Di conseguenza, Chrome non accetta più certificati SSL creati con i metodi tradizionali .


Certificati SSL autofirmati in Chrome 58

Sebbene sia possibile utilizzare strumenti online come ZeroSSL per creare certificati o configurare Chrome per funzionare senza certificati validi tramite parametri di avvio come `--ignore-certificate-errors` o il flag `chrome://flags/#allow-insecure-localhost`, noi vogliamo creare certificati autofirmati localmente utilizzando OpenSSL che includano SAN e siano pienamente accettati da Chrome. Questa singola riga di codice fa tutto il necessario (è sufficiente sostituire `www.tld.local` con il dominio desiderato).:

61b7be9883ad31712c52a59252a4c9c4

Poiché OpenSSL sfortunatamente non ha argomenti diretti per specificare SAN, viene prima creato un file di configurazione, viene chiamato OpenSSL con esso e il file viene quindi eliminato. Gli utenti Windows possono eseguire facilmente questo comando con l'aiuto di Cygwin (e bash -c "...") o con il nuovo WSL . I due file risultanti www.tld.local.key e www.tld.local.cert possono quindi essere selezionati in MAMP, ad esempio:

Certificati SSL autofirmati in Chrome 58

Gli utenti Windows vengono quindi caricati in "Gestisci certificati utente" (certmgr) in "Autorità di certificazione radice attendibili":

Certificati SSL autofirmati in Chrome 58

Infine, riavvia Chrome (chrome: // restart) e goditi il ​​lucchetto verde:

Certificati SSL autofirmati in Chrome 58

Indietro