Sertifikat SSL sing ditandatangani dhewe ing Chrome 58

Wiwit Let's Encrypt , situs web sing dienkripsi wis dadi praktik standar. Sertifikat SSL uga meh ora bisa dibatalake ing pangembangan lokal (contone, navigator.geolocation mbutuhake enkripsi SSL sacara lokal). Wiwit Chrome versi 58, dhukungan kanggo CN (Jeneng Umum) wis dicopot, lan SAN (Jeneng Alternatif Subjek) saiki dadi wajib. Akibate, Chrome ora nampa maneh sertifikat SSL apa wae sing digawe nggunakake cara tradisional .


Sertifikat SSL sing ditandatangani dhewe ing Chrome 58

Sanajan sampeyan bisa nggunakake piranti online kaya ZeroSSL kanggo nggawe sertifikat, utawa ngonfigurasi Chrome supaya bisa digunakake tanpa sertifikat sing valid kanthi nggunakake parameter wiwitan kaya `--ignore-certificate-errors` utawa tandha `chrome://flags/#allow-insecure-localhost`, kita pengin nggawe sertifikat sing ditandatangani dhewe sacara lokal nggunakake OpenSSL sing kalebu SAN lan ditampa kanthi lengkap dening Chrome. Siji baris iki nindakake kabeh sing dibutuhake (mung `www.tld.local` sing kudu diganti karo domain sing dikarepake).:

61b7be9883ad31712c52a59252a4c9c4

Amarga OpenSSL sayangé ora nduwe argumen langsung kanggo netepake SAN, file config pisanan digawe, OpenSSL ditelpon banjur file kasebut bakal dihapus. Pangguna Windows bisa kanthi gampang nglakokake printah iki kanthi Cygwin (lan bash -c "...") utawa nganggo WSL anyar. Rong file sing diasilake www.tld.local.key lan www.tld.local.cert banjur bisa dipilih ing MAMP, kayata:

Sertifikat SSL sing ditandatangani dhewe ing Chrome 58

Pangguna Windows banjur mbukak ing "Kelola sertifikat pangguna" (sertifmgr) menyang "Panguwasa sertifikasi root dipercaya":

Sertifikat SSL sing ditandatangani dhewe ing Chrome 58

Pungkasan, restart Chrome (chrome: // restart) lan seneng kunci ijo:

Sertifikat SSL sing ditandatangani dhewe ing Chrome 58

Bali