Создание самоподписанных сертификатов в Linux

Самозаверенные сертификаты часто применяются для внутреннего использования и тестирования, так как они позволяют пользователям самостоятельно подписывать свои сертификаты без обращения в удостоверяющий центр. Однако такие сертификаты не признаются браузерами, поэтому необходимо настроить собственный УЦ и добавить его в доверенные центры.

Сначала установим необходимые утилиты. Для mkcert требуется установить certutil, а затем сам mkcert через пакетный менеджер Homebrew или из исходников. После установки можно создать локальный УЦ командой mkcert -install, а затем генерировать сертификаты для нужных доменных имен.

В качестве альтернативы можно использовать OpenSSL. Сначала создаем ключи и самоподписанный сертификат командой openssl req -x509 -newkey rsa:4096 -sha256 -days 365 -nodes -keyout cert.key -out cert.crt. Далее, для получения сертификата от УЦ, создаем файл конфигурации и генерируем CSR. После этого получаем подписанный сертификат и добавляем его в системные хранилища, чтобы браузеры принимали его как доверенный.

Теперь можно использовать https://localhost без предупреждений о безопасности.

Вам также может понравиться...