4

У меня есть веб-сервер, который использует протокол https. Я хочу создать самозаверяющий сертификат, поэтому я сделал следующее:

  1. Выдана эта команда:

    openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout mysite.key -out mysite.crt
    
  2. Скопированный файл .crt и .key в каталог /etc /ssl /crt.

  3. Изменен /etc/apache2/sites-available/webserver.conf, который является моим файлом конфигурации для Apache и веб-сервера. Здесь я добавил эти 3 строки на виртуальный хост:

    SSLEngine on
    SSLCertificateFile /etc/ssl/crt/mysite.crt
    SSLCertificateKeyFile /etc/ssl/crt/mysite.key
    
  4. Перезапустил сервер.

После этого я попытался найти способ добавить сертификат в Chrome, но все методы либо не работают, либо полностью неточны (это означает, что мне нужно искать варианты, которых там нет). Обычно это потому, что это старые сообщения и ответы.

Итак, теперь, когда я сделал выше. Как правильно добавить исключение в Chromium, работающий на Debian (я поясняю это, потому что в нескольких учебниках были показаны команды windows)

1 ответ1

1

Хром не использует хранилище сертификатов ОС?

sudo cp my.cert /usr/local/share/ca-certificates/
sudo update-ca-certificates

Перезапустите браузер

Документы Chromium говорят:

certutil -d sql:$HOME/.pki/nssdb -A -t "P,," -n certnickname -i certfilename

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .