2016-04-28 7 views
0

Ich verwende Chrome 50.0.2661.87.Chrome Windows 10: Selbstsigniertes Zertifikat funktioniert nicht

Ich entwickle lokal und möchte selbst signierte Zertifikate verwenden (erstellt mit MAMP PRO 3.2.0).

ich die folgenden Schritte aus:

  • Gehen Sie auf die Website (die Punkte über Hosts 127.0.0.1-Datei): Z. B. https://www.my-local-dev-page.com
  • einen Fehler: NET :: ERR_CERT_COMMON_NAME_INVALID
  • klicken ich weiterhin
  • ich auf dem roten Schloss klicken Sie in der linken oberen Ecke in dem Zertifikat Popup-I "Export to file"
  • ich wählen „DER wähle -codiert-binär X.509 (.CER)“
  • ich auf nächste und schließen Chrom

  • ich diese CER-Datei importieren sowohl über Benutzerzertifikate Fenster und auch in den chrome-Einstellungen im ssl Pfad des Stamm Behörden

  • ich öffnen Chrom und der Fehler kommt wieder

Wenn ich klicken Sie erneut auf „Weiter“, scheint es, dass es irgendwie funktioniert, aber nach ein paar Anfragen, es fällt zurück und der Fehler wieder kommt .

Was ich erwarten würde ist, dass ALLE Anfragen in der Zukunft ohne Probleme funktionieren und dass eine grüne Sperre oben links angezeigt wird.

Was fehlt mir?

Danke!

+0

Man kann https://www.tld.com nicht öffnen, weil man die Umleitung von HTTP zu HTTPS vornimmt (nicht von HTTPS zu HTTP, wie man es typischerweise tut). Sie können beispielsweise https://www.tld.com/contact öffnen und sehen, dass Sie ein Zertifikat verwenden, das mit CN = COMODO RSA Extended Validation Secure Server CA signiert ist, das von CN = COMODO RSA Certification Authority als Root-Zertifikat signiert ist. Daher ist das SSL-Zertifikat, das Sie auf www.tld.com verwenden, ** nicht ** selbstsignierte Zertifikate. Die Website hat einige SSL-Probleme, aber keine Probleme, die Sie beschreiben. Die beschriebenen Schritte können nicht reproduziert werden. – Oleg

+0

Sorry Oleg, du hast die Frage missverstanden. https://www.tld.com war nur eine Dummy-URL! Ich sollte besser https://www.my-local-dev-page.com verwenden. Diese Website verweist über meine hosts-Datei auf 127.0.0.1. Ich habe meine Frage bearbeitet! –

+0

Ich habe auf meinem lokalen Host 127.0.0.1 korrektes SSL-Zertifikat, das keine Probleme hat. Ich bekomme es von [Let's Encrypt] (https://letsencrypt.org/) kostenlos. Wenn Sie eine Frage stellen, in der Sie Anweisungen zum Reproduzieren des Problems beschreiben, sollten Sie die Beschreibung so erstellen, dass andere sie reproduzieren können. – Oleg

Antwort

0

Ich habe es.

Das Problem war, dass das Zertifikat mit einem falschen CN erstellt wurde.

Jetzt funktioniert alles wie erwartet!

Verwandte Themen