Certifikatat e vetë-nënshkruara SSL në Chrome 58

Që nga Let's Encrypt , faqet e internetit të enkriptuara janë bërë praktikë standarde. Certifikatat SSL janë gjithashtu praktikisht të domosdoshme në zhvillimin lokal (për shembull, navigator.geolocation kërkon enkriptim SSL lokal). Që nga versioni 58 i Chrome, mbështetja për CN (Common Name - Emri i Përbashkët) është hequr dhe SAN (Subject Alternative Name - Emri Alternativ i Subjektit) tani është i detyrueshëm. Si rezultat, Chrome nuk pranon më asnjë certifikatë SSL të krijuar duke përdorur metoda tradicionale .


Certifikatat e vetë-nënshkruara SSL në Chrome 58

Ndërkohë që mund të përdorni mjete online si ZeroSSL për të krijuar certifikata, ose të konfiguroni Chrome që të funksionojë pa certifikata të vlefshme duke përdorur parametra nisjeje si `--ignore-certificate-errors` ose flamurin `chrome://flags/#allow-insecure-localhost`, ne duam të krijojmë certifikata të vetë-nënshkruara lokalisht duke përdorur OpenSSL që përfshijnë SAN dhe pranohen plotësisht nga Chrome. Ky komandë me një rresht bën gjithçka të nevojshme (vetëm `www.tld.local` duhet të zëvendësohet me domenin e dëshiruar).:

61b7be9883ad31712c52a59252a4c9c4

Meqenëse OpenSSL për fat të keq nuk ka argumente të drejtpërdrejta për të specifikuar SAN, së pari krijohet një skedar konfigurimi, thirret OpenSSL me të dhe skedari fshihet më pas. Përdoruesit e Windows mund ta ekzekutojnë me lehtësi këtë komandë ose me ndihmën e Cygwin (dhe bash -c "...") ose me WSL të ri. Dy skedarët që rezultojnë www.tld.local.key dhe www.tld.local.cert mund të zgjidhen më pas në MAMP, për shembull:

Certifikatat e vetë-nënshkruara SSL në Chrome 58

Përdoruesit e Windows më pas ngarkohen te "Menaxho çertifikatat e përdoruesit" (certmgr) në "Autoritetet e çertifikimit të rrënjës së besuar":

Certifikatat e vetë-nënshkruara SSL në Chrome 58

Në fund, rindizni Chrome (krom: // rinisni) dhe shijoni bllokimin e gjelbër:

Certifikatat e vetë-nënshkruara SSL në Chrome 58

Mbrapa