З часів Let's Encrypt зашифровані вебсайти стали стандартною практикою. SSL-сертифікати також практично незамінні в локальній розробці (наприклад, navigator.geolocation вимагає SSL-шифрування локально). Починаючи з версії Chrome 58, підтримка CN (Common Name - загальне ім'я) була припинена, а SAN (Subject Alternative Name - альтернативне ім'я суб'єкта) тепер є обов'язковою. Як результат, Chrome більше не приймає жодних SSL-сертифікатів, створених традиційними методами .

Хоча ви можете використовувати онлайн-інструменти, такі як ZeroSSL , для створення сертифікатів або налаштувати Chrome для роботи без дійсних сертифікатів, використовуючи параметри запуску, такі як `--ignore-certificate-errors` або прапорець `chrome://flags/#allow-insecure-localhost`, ми хочемо створювати локально самопідписані сертифікати за допомогою OpenSSL, які включають SAN та повністю приймаються Chrome. Цей однорядковий код робить усе необхідне (лише `www.tld.local` потрібно замінити на потрібний домен).:
61b7be9883ad31712c52a59252a4c9c4
Оскільки OpenSSL, на жаль, не має прямих аргументів для вказівки SAN, спочатку створюється конфігураційний файл, разом із ним викликається OpenSSL, а потім файл видаляється. Користувачі Windows можуть легко виконати цю команду або за допомогою Cygwin (і bash -c "..."), або за допомогою нового WSL . Два отримані файли www.tld.local.key та www.tld.local.cert потім можна вибрати в MAMP, наприклад:

Потім користувачі Windows завантажуються в розділі "Керування сертифікатами користувачів" (certmgr) у розділі "Довірені кореневі органи сертифікації":

Нарешті, перезапустіть Chrome (chrome: // restart) і насолоджуйтесь зеленим замком:
