自己署名証明書の警告を回避するには、クライアントに「証明書をインストールする」ように指示する必要があります。ユーザーが使用するOSに応じて、それぞれ異なる作業を行う必要があります。
クロム58以降、サーバーの証明書に、単一のホストだけの場合でも、正しいDNSおよび/またはIPエントリ/エントリを持つsubjectAltNameが含まれていることを確認する必要があります。
のMac OS X
クロームはもうURLの隣の証明書のオプションが表示されないので、ユーザーは、開発ツール(オプション+コマンド+ i)を開き、「セキュリティに行く必要があります" タブ。次に、[証明書の表示]をクリックし、証明書イメージをドラッグして任意のフォルダにドロップします。
次に、保存したばかりのcerファイルをダブルクリックすると、キーチェーンアクセスが開きます。
キーチェーンを選択して保存し、[常に信頼する]をクリックします。
これを保存する場所を尋ねられていない場合や、信頼する必要がある場合は、新しく追加した証明書(リストの一番上にあるはずです)を探して右クリックし、 「この証明書を使用する場合」の下の「信頼」タブで「常に信頼する」を選択します。
あなたは、このようなスクリプトでこれを自動化することができます:
sudo security add-trusted-cert -p ssl -d -r trustRoot -k ~/Library/Keychains/login.keychain selfsigned.crt
のWindows
スタートをクリックして実行し、証明書をダウンロードするにはOS Xの場合と同じ手順に従ってくださいコマンドcertmgr.msc
信頼されたルート証明機関に到達するには、ツリーを展開します。証明書。 [すべてのタスク]で[インポート]を選択し、問題の証明書をインポートします。 Windowsでは
ありがとうございました。これは本当に役に立ち、うまくいきました。ありがとう! – Sean