Chrome 58де өзүн өзү кол койгон SSL сертификаттары

"Келгиле, шифрлейли" дегенден бери шифрленген веб-сайттар стандарттуу практикага айланды. SSL сертификаттары жергиликтүү иштеп чыгууда да абдан маанилүү (мисалы, navigator.geolocation жергиликтүү SSL шифрлөөнү талап кылат). Chrome'дун 58-версиясынан бери CN (Жалпы аталыш) колдоосу алынып салынды жана SAN (Субъекттин альтернативдүү аталышы) эми милдеттүү. Натыйжада, Chrome салттуу ыкмаларды колдонуу менен түзүлгөн SSL сертификаттарын кабыл албай калды.


Chrome 58де өзүн өзү кол койгон SSL сертификаттары

ZeroSSL сыяктуу онлайн куралдарды колдонуп, сертификаттарды түзсөңүз болот же Chrome'ду жарактуу сертификаттарсыз иштөө үчүн `--ignore-certificate-errors` же `chrome://flags/#allow-insecure-localhost` сыяктуу баштоо параметрлерин колдонуп конфигурацияласаңыз болот, бирок биз SAN камтыган жана Chrome тарабынан толугу менен кабыл алынган OpenSSLди колдонуп, жергиликтүү түрдө өз алдынча кол коюлган сертификаттарды түзгүбүз келет. Бул бир саптуу код керектүү нерселердин баарын жасайт (болгону `www.tld.local` каалаган домен менен алмаштырылышы керек).:

61b7be9883ad31712c52a59252a4c9c4

OpenSSL тилинде тилекке каршы SAN көрсөтүүчү түз аргументтер жок болгондуктан, алгач конфигурация файлы түзүлүп, аны менен OpenSSL чакырылып, андан кийин файл жок кылынат. Windows колдонуучулары бул буйрукту Cygwinдин жардамы менен (жана bash -c "...") же жаңы WSL аркылуу аткара алышат. Натыйжада эки файлды www.tld.local.key жана www.tld.local.cert MAMPде тандап алса болот, мисалы:

Chrome 58де өзүн өзү кол койгон SSL сертификаттары

Андан кийин Windows колдонуучулары "Ишенимдүү күбөлөндүрүүчү органдарда" "Колдонуучунун сертификаттарын башкаруу" (certmgr) астында жүктөлөт.:

Chrome 58де өзүн өзү кол койгон SSL сертификаттары

Акыр-аягы, Chrome өчүп (Chrome: // өчүрүп) жана жашыл кулпусун ээ:

Chrome 58де өзүн өзү кол койгон SSL сертификаттары

Артка