He estado tratando de hacer que mi sitio web local basado en Xampp use correctamente SSL para nuestro sistema de intranet local.
Edición de Windows: estándar de Windows Server 2016
Versión 7.4.1 de XAMPP
PHP Versión 7.4.1
Puerto HTTP: 8080
Puerto SSL: 4443
Seguí el Tutorial de Apache, que usa la versión de Openssl de Xampp para crear los certificados necesarios para SSL.
https://community.apachefriends.org/viewtopic.php?f=16&t=77006&sid=e0291bc38dd9b562cd74e5f72153c1f7#
Estos pasos ponen en marcha la versión sin cifrar:
Ahora, creo la raíz ca SSL y la solicitud de certificado:
(Archivo de instalación "httpd-ssl" para incorporar estos certificados)
Listen 4443 <VirtualHost default:4443> # General setup for the virtual host ServerAdmin admin@example.com DocumentRoot "C:/xampp/htdocs/site_intranet/" ServerName www.site.local:4443 ServerAlias www.site.local ErrorLog "C:/xampp/apache/logs/error.log" TransferLog "C:/xampp/apache/logs/access.log" SSLEngine on SSLCertificateFile "C:/xampp/apache/conf/ssl.crt/www.site.local.crt" SSLCertificateKeyFile "C:/xampp/apache/conf/ssl.key/www.site.local.key"(Importar CA RAÍZ al navegador y Windows) - Importar a Windows como una CA de confianza: Verificar - Navegador Firefox: Verificar
Problema: todos los intentos de acceder a www.site.local (por cualquier puerto) dan como resultado la advertencia "no segura" de Firefox.
Intenté verificar los errores de Apache para obtener alguna orientación. Está funcionando bien.
El único error de Firefox que recibo es "Este sitio web no proporciona información de propiedad".
Sé que ya no puede simplemente poner un certificado básico, pero esperaba que primero crear una CA raíz y luego diseñar el certificado a partir de eso proporcionaría la cadena de confianza necesaria para habilitar SSL. ¿Me estoy perdiendo algo simple aquí?
Me han pedido algo que sea seguro localmente, sin fuentes de certificados de terceros. Tengo que hacer que algo funcione localmente.
Creo que aquí hay un blog que puede seguir para resolver su problema por ACME Root CA:
https://medium.com/@tbusser/creating-a-browser-trusted-self-signed-ssl-certificate-2709ce43fd15
Aquí está el resumen del blog:
Resumen de comandos
Se necesitan los siguientes comandos para crear un certificado raíz:
openssl genrsa -des3 -out rootCA.key 2048 openssl req -x509 -new -nodes -key rootCA.key -sha256 -days 1024 -out rootCA.pemSe necesitan los siguientes comandos para crear un certificado SSL emitido por el certificado raíz de creación propia:
openssl req -new -nodes -out server.csr -newkey rsa:2048 -keyout server.key openssl x509 -req -in server.csr -CA rootCA.pem -CAkey rootCA.key -CAcreateserial -out server.crt -days 500 -sha256 -extfile v3.extEl archivo v3.ext al que se hace referencia debería verse así:
authorityKeyIdentifier=keyid,issuer basicConstraints=CA:FALSE keyUsage = digitalSignature, nonRepudiation, keyEncipherment, dataEncipherment subjectAltName = @alt_names [alt_names] DNS.1 = acme-site.dev DNS.2 = acme-static.devGracias por Thijs Busser.