Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

446
Vistas
Configuración SSL de Xampp - Certificados importados, por "la conexión no es segura"

He estado tratando de hacer que mi sitio web local basado en Xampp use correctamente SSL para nuestro sistema de intranet local.

Edición de Windows: estándar de Windows Server 2016
Versión 7.4.1 de XAMPP
PHP Versión 7.4.1

Puerto HTTP: 8080
Puerto SSL: 4443

Seguí el Tutorial de Apache, que usa la versión de Openssl de Xampp para crear los certificados necesarios para SSL.

https://community.apachefriends.org/viewtopic.php?f=16&t=77006&sid=e0291bc38dd9b562cd74e5f72153c1f7#

Estos pasos ponen en marcha la versión sin cifrar:

  • Archivo de hosts: agregue "127.0.0.1 www.site.local"
  • httpd.conf: Agregar "Escuchar: 8080"
  • httpd.conf: Agregar "NombreServidor www.site.local:8080"

Ahora, creo la raíz ca SSL y la solicitud de certificado:

  • Crear clave privada "openssl genrsa -out myrootca.key 4096"
  • Crear certificado raíz "openssl req -new -x509 -days 1826 -key myrootca.key -out myrootca.crt
  • Crear certificado de dominio "openssl genrsa -out www.site.local.key 2048"
  • Crear solicitud de firma "openssl req -new -sha256 -key www.site.local.key -out www.site.local.csr -sha256"
  • Crear certificado, firmado con mi CA raíz "openssl x509 -req -days 360 -in www.site.local.csr -CA myrootca.crt -CAkey myrootca.key -CAcreateserial -out www.site.local.crt -sha256"
  • Coloqué este certificado y clave en sus respectivas rutas:
    • C:/xampp/apache/conf/ssl.crt/www.site.local.crt
    • C:/xampp/apache/conf/ssl.key/www.site.local.key

(Archivo de instalación "httpd-ssl" para incorporar estos certificados)

 Listen 4443 <VirtualHost default:4443> # General setup for the virtual host ServerAdmin admin@example.com DocumentRoot "C:/xampp/htdocs/site_intranet/" ServerName www.site.local:4443 ServerAlias www.site.local ErrorLog "C:/xampp/apache/logs/error.log" TransferLog "C:/xampp/apache/logs/access.log" SSLEngine on SSLCertificateFile "C:/xampp/apache/conf/ssl.crt/www.site.local.crt" SSLCertificateKeyFile "C:/xampp/apache/conf/ssl.key/www.site.local.key"

(Importar CA RAÍZ al navegador y Windows) - Importar a Windows como una CA de confianza: Verificar - Navegador Firefox: Verificar

Problema: todos los intentos de acceder a www.site.local (por cualquier puerto) dan como resultado la advertencia "no segura" de Firefox.

Intenté verificar los errores de Apache para obtener alguna orientación. Está funcionando bien.

El único error de Firefox que recibo es "Este sitio web no proporciona información de propiedad".

Sé que ya no puede simplemente poner un certificado básico, pero esperaba que primero crear una CA raíz y luego diseñar el certificado a partir de eso proporcionaría la cadena de confianza necesaria para habilitar SSL. ¿Me estoy perdiendo algo simple aquí?

Me han pedido algo que sea seguro localmente, sin fuentes de certificados de terceros. Tengo que hacer que algo funcione localmente.

over 4 years ago · Santiago Trujillo
1 Respuestas
Responde la pregunta

0

Creo que aquí hay un blog que puede seguir para resolver su problema por ACME Root CA:

https://medium.com/@tbusser/creating-a-browser-trusted-self-signed-ssl-certificate-2709ce43fd15

Aquí está el resumen del blog:

Resumen de comandos

Se necesitan los siguientes comandos para crear un certificado raíz:

 openssl genrsa -des3 -out rootCA.key 2048 openssl req -x509 -new -nodes -key rootCA.key -sha256 -days 1024 -out rootCA.pem

Se necesitan los siguientes comandos para crear un certificado SSL emitido por el certificado raíz de creación propia:

 openssl req -new -nodes -out server.csr -newkey rsa:2048 -keyout server.key openssl x509 -req -in server.csr -CA rootCA.pem -CAkey rootCA.key -CAcreateserial -out server.crt -days 500 -sha256 -extfile v3.ext

El archivo v3.ext al que se hace referencia debería verse así:

 authorityKeyIdentifier=keyid,issuer basicConstraints=CA:FALSE keyUsage = digitalSignature, nonRepudiation, keyEncipherment, dataEncipherment subjectAltName = @alt_names [alt_names] DNS.1 = acme-site.dev DNS.2 = acme-static.dev

Gracias por Thijs Busser.

over 4 years ago · Santiago Trujillo Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda