Certificate SSL auto-semnate în Chrome 58

De la Let's Encrypt , site-urile web criptate au devenit o practică standard. Certificatele SSL sunt, de asemenea, practic indispensabile în dezvoltarea locală (de exemplu, navigator.geolocation necesită criptare SSL locală). De la versiunea 58 a Chrome, suportul pentru CN (Common Name - Nume comun) a fost eliminat, iar SAN (Subject Alternative Name - Nume alternativ al subiectului) este acum obligatoriu. Prin urmare, Chrome nu mai acceptă certificate SSL create folosind metode tradiționale .


Certificate SSL auto-semnate în Chrome 58

Deși poți folosi instrumente online precum ZeroSSL pentru a crea certificate sau poți configura Chrome să funcționeze fără certificate valide folosind parametri de pornire precum `--ignore-certificate-errors` sau indicatorul `chrome://flags/#allow-insecure-localhost`, noi dorim să creăm certificate autosemnate local folosind OpenSSL care includ SAN și sunt complet acceptate de Chrome. Această formulă face tot ce este necesar (trebuie doar înlocuit `www.tld.local` cu domeniul dorit).:

61b7be9883ad31712c52a59252a4c9c4

Deoarece, din păcate, OpenSSL nu are argumente directe pentru a specifica SAN, este creat mai întâi un fișier de configurare, OpenSSL este chemat cu acesta și fișierul este apoi șters. Utilizatorii Windows pot executa cu ușurință această comandă fie cu ajutorul Cygwin (și bash -c „...”), fie cu noul WSL . Cele două fișiere rezultate www.tld.local.key și www.tld.local.cert pot fi apoi selectate în MAMP, de exemplu:

Certificate SSL auto-semnate în Chrome 58

Utilizatorii Windows încarcă apoi sub „Gestionați certificatele de utilizator” (certmgr) în „Autoritățile de certificare rădăcină de încredere”:

Certificate SSL auto-semnate în Chrome 58

În cele din urmă, reporniți Chrome (chrome: // restart) și bucurați-vă de blocarea verde:

Certificate SSL auto-semnate în Chrome 58

Înapoi