Score:0

Chrome ไม่เชื่อถือใบรับรองที่ลงนามเอง

ธง jp

ฉันเปิดใช้งาน TLS ร่วมกันบนพร็อกซีย้อนกลับ nginx ของฉัน ฉันสามารถดูไซต์ได้ก็ต่อเมื่อฉันมีใบรับรองไคลเอ็นต์และ CA แบบกำหนดเองที่ติดตั้งไว้ในพวงกุญแจของฉัน ใช้งานได้ใน Safari และ Chrome อย่างไรก็ตาม ใน Chrome จะระบุเสมอว่า "ใบรับรองนี้ไม่สามารถเชื่อถือได้" แม้ว่าจะมีการเลือกตัวเลือกที่เชื่อถือได้เสมอทั้งใน CA และใบรับรองไคลเอ็นต์ก็ตาม ฉันจะทำให้ Chrome เชื่อถือใบรับรองได้อย่างไร

dave_thompson_085 avatar
jp flag
หลอก https://serverfault.com/questions/845766/generating-a-self-signed-cert-with-openssl-that-works-in-chrome-58 https://serverfault.com/questions/880804/can- not-get-rid-of-neterr-cert-common-name-invalid-error-in-chrome-with-self และอื่นๆ เช่น https://security.stackexchange.com/questions/172440/generate-x509-ERR_CERT_COMMON_NAME_INVALID https://stackoverflow.com/questions/61125319/node-js-self-signed-certificate-is-still-showing-as-not -trusted-in-my-browser ใช่ Chrome ตั้งแต่ปี 2017 ต้องใช้ SAN
Score:0
ธง jp

ไม่ได้กำหนดชื่อ alt ของหัวเรื่อง เมื่อสร้างใบรับรอง ฉันดำเนินการต่อไปนี้:

openssl x509 -req -days 365 -sha256 -in mydomain.com.csr -CA ca.crt -CAkey ca.key -set_serial 1 -out mydomain.com.crt -extfile mydomain.com.ext

ที่ฉันมี:

mydomain.com.ext

AuthorityKeyIdentifier=คีย์ไอดี,ผู้ออก
ข้อจำกัดพื้นฐาน=CA:FALSE
keyUsage = digitalSignature, nonRepudiation, keyEncipherment, dataEncipherment
subjectAltName = @alt_names

[alt_names]
DNS.1 = mydomain.com

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา