Sejak Let's Encrypt , laman web yang disulitkan telah menjadi amalan standard. Sijil SSL juga hampir tidak boleh dilepaskan dalam pembangunan setempat (contohnya, navigator.geolocation memerlukan penyulitan SSL setempat). Sejak Chrome versi 58, sokongan untuk CN (Nama Biasa) telah digugurkan, dan SAN (Nama Alternatif Subjek) kini wajib. Akibatnya, Chrome tidak lagi menerima sebarang sijil SSL yang dibuat menggunakan kaedah tradisional .

Walaupun anda boleh menggunakan alatan dalam talian seperti ZeroSSL untuk mencipta sijil atau mengkonfigurasi Chrome agar berfungsi tanpa sijil yang sah dengan menggunakan parameter permulaan seperti `--ignore-certificate-errors` atau bendera `chrome://flags/#allow-insecure-localhost`, kami ingin mencipta sijil yang ditandatangani sendiri secara setempat menggunakan OpenSSL yang merangkumi SAN dan diterima sepenuhnya oleh Chrome. Satu baris ini melakukan semua yang diperlukan (hanya `www.tld.local` yang perlu digantikan dengan domain yang diingini).:
61b7be9883ad31712c52a59252a4c9c4
Oleh kerana OpenSSL sayangnya tidak mempunyai argumen langsung untuk menentukan SAN, file konfigurasi pertama kali dibuat, OpenSSL dipanggil dan fail tersebut kemudian dihapus. Pengguna Windows dapat dengan mudah melaksanakan perintah ini baik dengan bantuan Cygwin (dan bash -c "...") atau dengan WSL baru. Kedua-dua fail yang dihasilkan www.tld.local.key dan www.tld.local.cert kemudian boleh dipilih dalam MAMP, misalnya:

Pengguna Windows kemudian memuatkan di bawah "Urus sijil pengguna" (certmgr) ke dalam "Pihak berkuasa pemerakuan root yang dipercayai":

Akhirnya, mulakan semula Chrome (chrome: // restart) dan nikmati kunci hijau:
