Kể từ khi Let's Encrypt ra đời , việc mã hóa website đã trở thành tiêu chuẩn. Chứng chỉ SSL cũng gần như không thể thiếu trong quá trình phát triển cục bộ (ví dụ: navigator.geolocation yêu cầu mã hóa SSL cục bộ). Từ phiên bản Chrome 58 trở đi, hỗ trợ cho CN (Common Name) đã bị loại bỏ và SAN (Subject Alternative Name) hiện là bắt buộc. Do đó, Chrome không còn chấp nhận bất kỳ chứng chỉ SSL nào được tạo bằng các phương pháp truyền thống .

Mặc dù bạn có thể sử dụng các công cụ trực tuyến như ZeroSSL để tạo chứng chỉ, hoặc cấu hình Chrome để hoạt động mà không cần chứng chỉ hợp lệ bằng cách sử dụng các tham số khởi động như `--ignore-certificate-errors` hoặc cờ `chrome://flags/#allow-insecure-localhost`, nhưng chúng ta muốn tạo chứng chỉ tự ký cục bộ bằng OpenSSL bao gồm SAN và được Chrome chấp nhận hoàn toàn. Dòng lệnh này thực hiện mọi thứ cần thiết (chỉ cần thay thế `www.tld.local` bằng tên miền mong muốn).:
61b7be9883ad31712c52a59252a4c9c4
Vì OpenSSL không may là không có đối số trực tiếp để chỉ định SAN, một tệp cấu hình được tạo lần đầu tiên, OpenSSL được gọi cùng với nó và tệp sau đó bị xóa. Người dùng Windows có thể dễ dàng thực hiện lệnh này với sự trợ giúp của Cygwin (và bash -c "...") hoặc với WSL mới. Hai tệp kết quả www.tld.local.key và www.tld.local.cert sau đó có thể được chọn trong MAMP, chẳng hạn:

Sau đó, người dùng Windows tải trong "Quản lý chứng chỉ người dùng" (certmgr) trong "Cơ quan cấp chứng chỉ gốc đáng tin cậy":

Cuối cùng, khởi động lại Chrome (chrome: // restart) và tận hưởng khóa màu xanh lá cây:
