វិញ្ញាបនបត្រ SSL ដែលបានចុះហត្ថលេខាដោយខ្លួនឯងនៅក្នុង Chrome 58

ចាប់តាំងពី កម្មវិធី Let's Encrypt មក គេហទំព័រដែលបានអ៊ិនគ្រីបបានក្លាយជាការអនុវត្តស្តង់ដារ។ វិញ្ញាបនបត្រ SSL ក៏មិនអាចខ្វះបាននៅក្នុងការអភិវឌ្ឍន៍ក្នុងស្រុក (ឧទាហរណ៍ navigator.geolocation តម្រូវឱ្យមានការអ៊ិនគ្រីប SSL នៅក្នុងស្រុក)។ ចាប់តាំងពី Chrome កំណែ 58 មក ការគាំទ្រសម្រាប់ CN (ឈ្មោះទូទៅ) ត្រូវបានលុបចោល ហើយ SAN (ឈ្មោះជំនួសប្រធានបទ) ឥឡូវនេះជាកាតព្វកិច្ច។ ជាលទ្ធផល Chrome លែងទទួលយកវិញ្ញាបនបត្រ SSL ណាមួយដែលបង្កើតឡើងដោយប្រើ វិធីសាស្ត្រប្រពៃណី ទៀតហើយ។


វិញ្ញាបនបត្រ SSL ដែលបានចុះហត្ថលេខាដោយខ្លួនឯងនៅក្នុង Chrome 58

ខណៈពេលដែលអ្នកអាចប្រើឧបករណ៍អនឡាញដូចជា ZeroSSL ដើម្បីបង្កើតវិញ្ញាបនបត្រ ឬកំណត់រចនាសម្ព័ន្ធ Chrome ឱ្យដំណើរការដោយគ្មានវិញ្ញាបនបត្រដែលមានសុពលភាពដោយប្រើប៉ារ៉ាម៉ែត្រចាប់ផ្តើមដូចជា `--ignore-certificate-errors` ឬទង់ `chrome://flags/#allow-insecure-localhost` យើងចង់បង្កើតវិញ្ញាបនបត្រដែលចុះហត្ថលេខាដោយខ្លួនឯងនៅក្នុងស្រុកដោយប្រើ OpenSSL ដែលរួមបញ្ចូល SAN និងត្រូវបានទទួលយកយ៉ាងពេញលេញដោយ Chrome។ បន្ទាត់តែមួយនេះធ្វើអ្វីគ្រប់យ៉ាងចាំបាច់ (មានតែ `www.tld.local` ប៉ុណ្ណោះដែលត្រូវការជំនួសដោយដែនដែលចង់បាន)។:

61b7be9883ad31712c52a59252a4c9c4

ដោយសារ OpenSSL ជាអកុសលមិនមានអំណះអំណាងដោយផ្ទាល់ដើម្បីបញ្ជាក់ SAN ឯកសារកំណត់ត្រូវបានបង្កើតដំបូង OpenSSL ត្រូវបានហៅជាមួយវាហើយបន្ទាប់មកឯកសារត្រូវបានលុបចោល។ អ្នកប្រើ Windows អាចប្រតិបត្តិពាក្យបញ្ជានេះយ៉ាងងាយស្រួលទាំងដោយមានជំនួយពី Cygwin (និង bash គឺ -c " ... ") ឬជាមួយនឹងការថ្មីនេះ WSL ។ ឯកសារលទ្ធផលពីរគឺ www.tld.local.key និង www.tld.local.cert បន្ទាប់មកអាចត្រូវបានជ្រើសរើសនៅក្នុង MAMP ឧទាហរណ៍:

វិញ្ញាបនបត្រ SSL ដែលបានចុះហត្ថលេខាដោយខ្លួនឯងនៅក្នុង Chrome 58

អ្នកប្រើវីនដូបន្ទាប់មកផ្ទុកនៅក្រោម "គ្រប់គ្រងវិញ្ញាបនប័ត្រអ្នកប្រើ" (certmgr) នៅក្នុង "អាជ្ញាធរវិញ្ញាបនបត្រដែលទុកចិត្តជា root":

វិញ្ញាបនបត្រ SSL ដែលបានចុះហត្ថលេខាដោយខ្លួនឯងនៅក្នុង Chrome 58

ចុងបញ្ចប់សូមចាប់ផ្តើម Chrome ឡើងវិញ (chrome: // restart) ហើយរីករាយនឹងសោរបៃតង:

វិញ្ញាបនបត្រ SSL ដែលបានចុះហត្ថលេខាដោយខ្លួនឯងនៅក្នុង Chrome 58

ថយក្រោយ