@Deterrent

Можно ли создать сертификат для nginx через openssl чтобы браузер не выдавал ошибку?

Можно ли создать CA сертификат с ключом, подписать его собой же.
Потом создать ключ для сервера nginx и подписать сертификат ранее созданным CA сертификатом.
И настроить так, чтобы браузер не ругался, не подсвечивал красным возле адресной строки.
Мне говорят что можно СА сертификат добавить в "доверенные корневые центры", но браузер все равно ругается.
Читал что браузеры сами проверяют цепочки сертификатов и мой сертификат нельзя просто добавить в доверенные чтобы все заработало.
  • Вопрос задан
  • 125 просмотров
Пригласить эксперта
Ответы на вопрос 2
Stalker_RED
@Stalker_RED
Если для локального сервера, то mkcert отлично работает.
Ответ написан
Комментировать
@KillJ0y
Можно использовать пакет XCA, и поднять УЦ, с цепочкой сертификатов, корневой обязателен, дальше на выбор промежуточные либо сразу клиент-серверные сертификаты. Ставите на машины корневые сертификаты в доверенные. Либо же, пойти через покупку домена, и созданием wildcard сертификата на поддомены, в днс панели создаёте поддомен вбиваете туда хоть локальный ip, ставите на локальный сервер ключ с сертификатом и получаете валидные сертификаты let'encrypt в локальной сети.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы