"Келгиле, шифрлейли" дегенден бери шифрленген веб-сайттар стандарттуу практикага айланды. SSL сертификаттары жергиликтүү иштеп чыгууда да абдан маанилүү (мисалы, navigator.geolocation жергиликтүү SSL шифрлөөнү талап кылат). Chrome'дун 58-версиясынан бери CN (Жалпы аталыш) колдоосу алынып салынды жана SAN (Субъекттин альтернативдүү аталышы) эми милдеттүү. Натыйжада, Chrome салттуу ыкмаларды колдонуу менен түзүлгөн SSL сертификаттарын кабыл албай калды.

ZeroSSL сыяктуу онлайн куралдарды колдонуп, сертификаттарды түзсөңүз болот же Chrome'ду жарактуу сертификаттарсыз иштөө үчүн `--ignore-certificate-errors` же `chrome://flags/#allow-insecure-localhost` сыяктуу баштоо параметрлерин колдонуп конфигурацияласаңыз болот, бирок биз SAN камтыган жана Chrome тарабынан толугу менен кабыл алынган OpenSSLди колдонуп, жергиликтүү түрдө өз алдынча кол коюлган сертификаттарды түзгүбүз келет. Бул бир саптуу код керектүү нерселердин баарын жасайт (болгону `www.tld.local` каалаган домен менен алмаштырылышы керек).:
61b7be9883ad31712c52a59252a4c9c4
OpenSSL тилинде тилекке каршы SAN көрсөтүүчү түз аргументтер жок болгондуктан, алгач конфигурация файлы түзүлүп, аны менен OpenSSL чакырылып, андан кийин файл жок кылынат. Windows колдонуучулары бул буйрукту Cygwinдин жардамы менен (жана bash -c "...") же жаңы WSL аркылуу аткара алышат. Натыйжада эки файлды www.tld.local.key жана www.tld.local.cert MAMPде тандап алса болот, мисалы:

Андан кийин Windows колдонуучулары "Ишенимдүү күбөлөндүрүүчү органдарда" "Колдонуучунун сертификаттарын башкаруу" (certmgr) астында жүктөлөт.:

Акыр-аягы, Chrome өчүп (Chrome: // өчүрүп) жана жашыл кулпусун ээ:
