Начиная с Let's Encrypt , зашифрованные веб-сайты стали стандартной практикой. SSL-сертификаты также практически незаменимы при локальной разработке (например, navigator.geolocation требует локального SSL-шифрования). Начиная с версии Chrome 58, поддержка CN (Common Name) была прекращена, и теперь обязательным является SAN (Subject Alternative Name). В результате Chrome больше не принимает SSL-сертификаты, созданные традиционными методами .

Хотя вы можете использовать онлайн-инструменты, такие как ZeroSSL , для создания сертификатов или настроить Chrome для работы без действительных сертификатов, используя параметры запуска, такие как `--ignore-certificate-errors` или флаг `chrome://flags/#allow-insecure-localhost`, мы хотим создать локально самоподписанные сертификаты с помощью OpenSSL, которые включают SAN и полностью принимаются Chrome. Эта однострочная команда делает все необходимое (нужно только заменить `www.tld.local` на желаемый домен).:
61b7be9883ad31712c52a59252a4c9c4
Поскольку OpenSSL, к сожалению, не имеет прямых аргументов для указания SAN, сначала создается файл конфигурации, с ним вызывается OpenSSL, а затем файл удаляется. Пользователи Windows могут легко выполнить эту команду либо с помощью Cygwin (и bash -c "..."), либо с помощью нового WSL . Два результирующих файла www.tld.local.key и www.tld.local.cert затем могут быть выбраны в MAMP, например:

Затем пользователи Windows загружаются в разделе «Управление сертификатами пользователей» (certmgr) в «Доверенные корневые центры сертификации».:

Наконец, перезапустите Chrome (chrome: // restart) и наслаждайтесь зеленым замком.:
