【发布时间】:2017-12-12 18:40:39
【问题描述】:
我已经尝试了数周来让这个自签名证书在多种浏览器(Chrome、Firefox、Edge、IE)中工作。
我设法创建了证书并将其安装为trusted root certificate,但在每个浏览器中我都必须绕过安全性才能拥有测试环境(带有 xampp 的网站)。
今天我专注于 Edge 和 IE(没有成功),由于 chrome 的程序略有不同,我明天会尝试使其在 chrome 中工作。
我尝试创建一个新的,并复制一个旧的(工作的),这样:
要创建新证书,请以管理员身份打开 powershell,然后:
New-SelfSignedCertificate -DnsName "127.0.0.1", "localhost" -CertStoreLocation "cert:\LocalMachine\My"
按照description 中的说明导出。
为了克隆,我使用了documentation中的示例。
然后我使用certlm.msc 将证书导入到“受信任的根证书”中。
但我得到了错误代码DLG_FLAGS_INVALID_CA 和
DLG_FLAGS_SEC_CERT_CN_INVALID 在 Edge 和 IE 中。
有人知道使这项工作正常进行的程序吗?
我一直在网上寻找,但没有找到。
【问题讨论】:
-
您可以尝试使用 OpenSSL。如果这样做,请避免使用
CN=www.example.com。主机名始终位于 SAN 中。如果它出现在 CN 中,那么它也必须出现在 SAN 中(在这种情况下您必须列出两次)。有关更多规则和原因,请参阅 How do you sign Certificate Signing Request with your Certification Authority 和 How to create a self-signed certificate with openssl? 您还需要将自签名证书放在适当的信任库中。
标签: windows ssl xampp localhost self-signed