Vor kurzem hat Chrome die Arbeit mit meinen selbstsignierten SSL-Zertifikaten eingestellt und hält sie für unsicher. Wenn ich mir das Zertifikat auf der DevTools | Security
Registerkarte ansehe , kann ich sehen, dass es steht
Alternativer Betreffname fehlt Das Zertifikat für diese Site enthält keine alternative Betreffname-Erweiterung, die einen Domänennamen oder eine IP-Adresse enthält.
Zertifikatfehler Es gibt Probleme mit der Zertifikatkette der Site (net :: ERR_CERT_COMMON_NAME_INVALID).
Wie kann ich das beheben?
CN=www.example.com
ist wahrscheinlich falsch. Hostnamen werden immer im SAN gespeichert . Wenn es im CN vorhanden ist , muss es auch im SAN vorhanden sein (in diesem Fall müssen Sie es zweimal auflisten). Weitere Regeln und Gründe finden Sie unter Wie signieren Sie eine Zertifikatsignierungsanforderung bei Ihrer Zertifizierungsstelle und wie erstellen Sie ein selbstsigniertes Zertifikat mit openssl? Sie müssen das selbstsignierte Zertifikat auch im entsprechenden Trust Store ablegen.