自签名证书chrome报错 NET::ERR_CERT_COMMON_NAME_INVALID

1、生成域名对应的CSR文件

建议使用在线工具直接生成,链接:https://www.chinassl.net/ssltools/generator-csr.html

自签名证书chrome报错 NET::ERR_CERT_COMMON_NAME_INVALID自签名证书chrome报错 NET::ERR_CERT_COMMON_NAME_INVALID

2、保存已经生成的CSR文件及key

自签名证书chrome报错 NET::ERR_CERT_COMMON_NAME_INVALID

3、创建openssl配置文件,用于添加备用名称字段

$ cat ssl.cnf
basicConstraints = CA:FALSE
keyUsage = nonRepudiation, digitalSignature, keyEncipherment
subjectAltName = @alt_names
[alt_names]
DNS.1 = www.axiba.com

4、基于CSR、key、配置文件生成证书

openssl x509 -signkey www.axiba.com_key.txt -in www.axiba.com_csr.txt -extfile ssl.cnf -req -days 36500 -out www.axiba.com.crt

5、导入系统内部进行认证

MAC:双击证书文件即可导入至钥匙串

WIN:

自签名证书chrome报错 NET::ERR_CERT_COMMON_NAME_INVALID

6、打开浏览器访问刚才配置证书的域名,大功告成!

上一篇:https://是什么?HTTPS和HTTP有什么不一样?如何申请SSL(HTTPS)证书?


下一篇:转《WF编程》笔记目录