Задать вопрос
@springimport

Как реализовать SSL для localhost?

Имеется nginx с локальными сайтами. Захотелось задействовать http2, известно что придется настраивать ssl.
Хочу сделать свой сертификат чтобы из любых программ (curl, браузер и т.д.) можно было открывать сайт без предупреждений. Естественно, речь не про выключение проверки безопасности.
Отсутствие на 100% понимания работы ssl не позволяют решить задачу. Вроде сделать для 1 домена можно, сделать для только браузера тоже можно, сделать корневой тоже можно. Но не все вместе.

Нашел пару полезных статей и ответов:
Create a Self-Signed Certificate for Nginx in 5 Minutes
How To Create a Self-Signed SSL Certificate for Ng...
Adding a self-signed certificate to the “trusted list”

1. Возможно ли создать свой сертификат, никак не влияющий на сайты в интернете (безопасность), который можно будет применить для всех локальных сайтов и самого localhost, а так же во всех программах?
2. Если да, подскажите план действий.

p.s. Использование только локально.
  • Вопрос задан
  • 1028 просмотров
Подписаться 1 Простой 2 комментария
Помогут разобраться в теме Все курсы
  • Нетология
    1С-программист
    10 месяцев
    Далее
  • Skillbox
    Профессия 1C-разработчик
    8 месяцев
    Далее
  • ProductStar
    Профессия: Python-разработчик
    8 месяцев
    Далее
Пригласить эксперта
Ответы на вопрос 3
SagePtr
@SagePtr
Еда - это святое
На localhost SSL бессмысленный. Что вы хотите защищать от перехвата самим собой?

UPD: Беру слова обратно, SSL может быть полезен для защиты от загружаемого извне mixed content'а.
Настраивается он такими же способами, как и любой другой сертификат, я к примеру настроил получение сертификата у Let's Encrypt с авторизацией по доменному имени (воспользовался сервисом acmedns и прописал нужные записи в CNAME), автоматизировал автопродление через планировщик заданий. Само собой, доменное имя должно быть в таком случае реальным, "localhost" не пойдёт (но никто не мешает настроить доменное имя так, чтобы оно ссылалось на 127.0.0.1).
Ответ написан
CityCat4
@CityCat4 Куратор тега Цифровые сертификаты
Жил да был черный кот за углом...
Привязки сертификата к IP нет. Инструкций о том, как выпустить самоподписанный сертификат для тестов - зиллион, там даже особо думать не надо (хотя вообще PKI - огромная тема и чем больше ей занимаешься, тем как всегда больше хренеешь :))
Ответ написан
@goga_77
Вот тут очень подробно, со стрелочкаминаписано как настроить локальный https вэб сервер с ssl сертификатом на базе линукс Debian в VirtualBox и Apache - самая распространенныя конфигурация.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы