Certyfikaty SSL z podpisem własnym w Chrome 58

Od czasu wprowadzenia Let's Encrypt szyfrowane strony internetowe stały się standardem. Certyfikaty SSL są praktycznie niezbędne w lokalnym tworzeniu stron (na przykład navigator.geolocation wymaga lokalnego szyfrowania SSL). Od wersji 58 przeglądarki Chrome obsługa nazwy wspólnej (CN) została wycofana, a nazwa alternatywna podmiotu (SAN) jest teraz obowiązkowa. W rezultacie przeglądarka Chrome nie akceptuje już certyfikatów SSL tworzonych tradycyjnymi metodami .


Certyfikaty SSL z podpisem własnym w Chrome 58

Chociaż do tworzenia certyfikatów można używać narzędzi online, takich jak ZeroSSL , lub skonfigurować Chrome do pracy bez ważnych certyfikatów, używając parametrów startowych, takich jak `--ignore-certificate-errors` lub flagi `chrome://flags/#allow-insecure-localhost`, chcemy utworzyć lokalnie podpisane certyfikaty za pomocą OpenSSL, które zawierają SAN i są w pełni akceptowane przez Chrome. Ta linijka kodu robi wszystko, co konieczne (wystarczy zastąpić `www.tld.local` żądaną domeną).:

61b7be9883ad31712c52a59252a4c9c4

Ponieważ OpenSSL niestety nie ma bezpośrednich argumentów do zdefiniowania SAN, najpierw tworzony jest plik konfiguracyjny, wywoływany jest OpenSSL, a następnie plik jest usuwany. Użytkownicy systemu Windows mogą łatwo wykonać to polecenie przy pomocy Cygwin (i bash -c "...") lub nowego WSL . Dwa wynikowe pliki www.tld.local.key i www.tld.local.cert można następnie wybrać na przykład w MAMP:

Certyfikaty SSL z podpisem własnym w Chrome 58

Użytkownicy systemu Windows ładują się następnie w obszarze „Zarządzaj certyfikatami użytkowników” (certmgr) do „Zaufanych głównych urzędów certyfikacji”:

Certyfikaty SSL z podpisem własnym w Chrome 58

Na koniec uruchom ponownie Chrome (chrome: // restart) i ciesz się zieloną kłódką:

Certyfikaty SSL z podpisem własnym w Chrome 58

Plecy