Självsignerade SSL-certifikat i Chrome 58

Sedan Let's Encrypt har krypterade webbplatser blivit standardpraxis. SSL-certifikat är också praktiskt taget oumbärliga vid lokal utveckling (till exempel kräver navigator.geolocation SSL-kryptering lokalt). Sedan Chrome version 58 har stöd för CN (Common Name) tagits bort, och SAN (Subject Alternative Name) är nu obligatoriskt. Som ett resultat accepterar Chrome inte längre några SSL-certifikat som skapats med traditionella metoder .


Självsignerade SSL-certifikat i Chrome 58

Du kan använda onlineverktyg som ZeroSSL för att skapa certifikat eller få Chrome att fungera utan giltiga certifikat med startparametrar som --ignore-certificate-errors eller flaggan chrome://flags/#allow-insecure-localhost; Vi vill dock skapa lokalt självsignerade certifikat med OpenSSL som inkluderar SAN och som är helt accepterade av Chrome. Denna one-liner gör allt som behövs (endast www.tld.local måste bytas ut mot den önskade domänen):

61b7be9883ad31712c52a59252a4c9c4

Eftersom OpenSSL tyvärr inte har några direkta argument för att specificera SAN skapas först en konfigurationsfil, OpenSSL anropas med den och filen raderas sedan. Windows-användare kan enkelt utföra detta kommando antingen med hjälp av Cygwin (och bash -c "...") eller med den nya WSL . De två resulterande filerna www.tld.local.key och www.tld.local.cert kan sedan väljas i MAMP, till exempel:

Självsignerade SSL-certifikat i Chrome 58

Windows-användare laddar sedan under "Hantera användarcertifikat" (certmgr) i "Betrodda rotcertifieringsmyndigheter":

Självsignerade SSL-certifikat i Chrome 58

Slutligen starta om Chrome (chrome: // restart) och njut av det gröna låset:

Självsignerade SSL-certifikat i Chrome 58

Tillbaka