[LINUX] In Chrome werden keine Warnungen zu Oleore-Zertifikaten angezeigt

Zweck

In Chrome werden keine Warnungen zu Oleore-Zertifikaten angezeigt. Die Domain lautet "ore.example.com".

Verfahren

Hostwechsel auf der Hostseite

Fügen Sie die folgenden Einstellungen hinzu. * Für Windows 10

/C/Windows/System32/drivers/etc/hosts



127.0.0.1 ore.example.com

Erstellen Sie ein SSL-Zertifikat

Erstellen Sie einen privaten Schlüssel

openssl genrsa -out ore.example.com.server.key 2048

Erstellen Sie eine CSR-Zertifikatsignierungsanforderung

openssl req -new -key ore.example.com.server.key -out ore.example.com.server.csr

Country Name (2 letter code) [AU]:JP
State or Province Name (full name) [Some-State]:Tokyo
Locality Name (eg, city) []:
Organization Name (eg, company) [Internet Widgits Pty Ltd]:
Organizational Unit Name (eg, section) []:
Common Name (e.g. server FQDN or Your name) []:ore.example.com
Email Address []:

Please enter the following 'extra' attributes
to be sent with your certificate request
A challenge password []:
An optional company name []:

Stellen Sie den SAN-Wert ein

Die Domain ist ein Platzhalter. * Es hat nicht funktioniert, als ich es auf ore.example.com gesetzt habe Die IP ist die IP-Adresse des lokalen Netzwerks des Hosts. * Gegebenenfalls ändern

echo "subjectAltName = DNS:*.example.com, IP:192.168.xxx.xxx" > san.txt

Serverzertifikat erstellen

openssl x509 \
  -req \
  -sha256 \
  -days 3650 \
  -signkey ore.example.com.server.key \
  -in ore.example.com.server.csr \
  -out ore.example.com.server.crt \
  -extfile san.txt

(Optional) Überprüfen Sie das Serverzertifikat

openssl x509 -in ore.example.com.server.crt -text -noout

Registrieren Sie mein Zertifikat in Chrome

  1. Öffnen Sie die "Einstellungen" von Chrome.
  2. Wählen Sie "Sicherheit" aus dem Menü "Datenschutz und Sicherheit"
  3. Wählen Sie "Zertifikate verwalten" (ein Einstellungsfeld wird angezeigt).
  4. Klicken Sie im Einstellungsfeld auf "Importieren"
  5. Klicken Sie im Beschreibungsbildschirm auf "Weiter"
  6. Wählen Sie die soeben erstellte Datei "ore.example.server.crt" aus und klicken Sie auf "Weiter"
  7. Ändern Sie den Zertifikatspeicher in "Vertrauenswürdige Stammzertifizierungsstellen" und klicken Sie auf "Weiter"
  8. Klicken Sie im endgültigen Bestätigungsbildschirm auf "Fertig"
  9. Klicken Sie auf "Ja", wenn Sie eine Sicherheitswarnung erhalten

Recommended Posts

In Chrome werden keine Warnungen zu Oleore-Zertifikaten angezeigt
Zeigen Sie die Pyramide in Python