Создание самоподписанных сертификатов в Linux
Самозаверенные сертификаты часто применяются для внутреннего использования и тестирования, так как они позволяют пользователям самостоятельно подписывать свои сертификаты без обращения в удостоверяющий центр. Однако такие сертификаты не признаются браузерами, поэтому необходимо настроить собственный УЦ и добавить его в доверенные центры.
Сначала установим необходимые утилиты. Для mkcert требуется установить certutil, а затем сам mkcert через пакетный менеджер Homebrew или из исходников. После установки можно создать локальный УЦ командой mkcert -install, а затем генерировать сертификаты для нужных доменных имен.
В качестве альтернативы можно использовать OpenSSL. Сначала создаем ключи и самоподписанный сертификат командой openssl req -x509 -newkey rsa:4096 -sha256 -days 365 -nodes -keyout cert.key -out cert.crt. Далее, для получения сертификата от УЦ, создаем файл конфигурации и генерируем CSR. После этого получаем подписанный сертификат и добавляем его в системные хранилища, чтобы браузеры принимали его как доверенный.
Теперь можно использовать https://localhost без предупреждений о безопасности.