Chrome 58'de kendinden imzalı SSL sertifikaları

Let's Encrypt'ten bu yana, şifrelenmiş web siteleri standart bir uygulama haline geldi. SSL sertifikaları ayrıca yerel geliştirmede de neredeyse vazgeçilmezdir (örneğin, navigator.geolocation yerel olarak SSL şifrelemesi gerektirir). Chrome 58 sürümünden itibaren CN (Ortak Ad) desteği kaldırıldı ve SAN (Konu Alternatif Adı) artık zorunlu hale geldi. Sonuç olarak, Chrome artık geleneksel yöntemlerle oluşturulan hiçbir SSL sertifikasını kabul etmiyor.


Chrome 58'de kendinden imzalı SSL sertifikaları

Sertifika oluşturmak için ZeroSSL gibi çevrimiçi araçlar kullanabilir veya `--ignore-certificate-errors` gibi başlangıç parametreleri veya `chrome://flags/#allow-insecure-localhost` bayrağı kullanarak Chrome'u geçerli sertifikalar olmadan çalışacak şekilde yapılandırabilirsiniz, ancak biz OpenSSL kullanarak SAN içeren ve Chrome tarafından tamamen kabul edilen yerel olarak imzalanmış sertifikalar oluşturmak istiyoruz. Bu tek satırlık komut gerekli her şeyi yapar (sadece `www.tld.local` yerine istenen alan adını yazmanız gerekir).:

61b7be9883ad31712c52a59252a4c9c4

OpenSSL maalesef SAN'ı belirtmek için doğrudan bağımsız değişkenlere sahip olmadığından, önce bir yapılandırma dosyası oluşturulur, bununla birlikte OpenSSL çağrılır ve ardından dosya silinir. Windows kullanıcıları bu komutu ya Cygwin (ve bash -c "...") yardımıyla veya yeni WSL ile kolayca çalıştırabilirler. Ortaya çıkan iki dosya www.tld.local.key ve www.tld.local.cert daha sonra MAMP'de seçilebilir, örneğin:

Chrome 58'de kendinden imzalı SSL sertifikaları

Windows kullanıcıları daha sonra "Güvenilen kök sertifika yetkilileri" nde "Kullanıcı sertifikalarını yönet" (certmgr) altına yükler:

Chrome 58'de kendinden imzalı SSL sertifikaları

Son olarak, Chrome'u yeniden başlatın (chrome: // restart) ve yeşil kilidin keyfini çıkarın:

Chrome 58'de kendinden imzalı SSL sertifikaları

Geri