自签名证书chrome报错 NET::ERR_CERT_COMMON_NAME_INVALID

1、生成域名对应的CSR文件

建议使用在线工具直接生成,链接:https://www.chinassl.net/ssltools/generator-csr.html

spacer.gifsdf.png

2、保存已经生成的CSR文件及key

ddddd.png

3、创建openssl配置文件,用于添加备用名称字段

$ cat ssl.cnf
basicConstraints = CA:FALSE
keyUsage = nonRepudiation, digitalSignature, keyEncipherment
subjectAltName = @alt_names
[alt_names]
DNS.1 = www.axiba.com

4、基于CSR、key、配置文件生成证书

openssl x509 -signkey www.axiba.com_key.txt -in www.axiba.com_csr.txt -extfile ssl.cnf -req -days 36500 -out www.axiba.com.crt

5、导入系统内部进行认证

MAC:双击证书文件即可导入至钥匙串

WIN:

ffff.png

6、打开浏览器访问刚才配置证书的域名,大功告成!

标签:NET::ERR_CERT_COMMON_NAME_INVALID

猜你喜欢

转载自blog.51cto.com/momolinux/2679299
今日推荐