Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

452
Visualizações
Configuración SSL de Xampp - Certificados importados, por "la conexión no es segura"

He estado tratando de hacer que mi sitio web local basado en Xampp use correctamente SSL para nuestro sistema de intranet local.

Edición de Windows: estándar de Windows Server 2016
Versión 7.4.1 de XAMPP
PHP Versión 7.4.1

Puerto HTTP: 8080
Puerto SSL: 4443

Seguí el Tutorial de Apache, que usa la versión de Openssl de Xampp para crear los certificados necesarios para SSL.

https://community.apachefriends.org/viewtopic.php?f=16&t=77006&sid=e0291bc38dd9b562cd74e5f72153c1f7#

Estos pasos ponen en marcha la versión sin cifrar:

  • Archivo de hosts: agregue "127.0.0.1 www.site.local"
  • httpd.conf: Agregar "Escuchar: 8080"
  • httpd.conf: Agregar "NombreServidor www.site.local:8080"

Ahora, creo la raíz ca SSL y la solicitud de certificado:

  • Crear clave privada "openssl genrsa -out myrootca.key 4096"
  • Crear certificado raíz "openssl req -new -x509 -days 1826 -key myrootca.key -out myrootca.crt
  • Crear certificado de dominio "openssl genrsa -out www.site.local.key 2048"
  • Crear solicitud de firma "openssl req -new -sha256 -key www.site.local.key -out www.site.local.csr -sha256"
  • Crear certificado, firmado con mi CA raíz "openssl x509 -req -days 360 -in www.site.local.csr -CA myrootca.crt -CAkey myrootca.key -CAcreateserial -out www.site.local.crt -sha256"
  • Coloqué este certificado y clave en sus respectivas rutas:
    • C:/xampp/apache/conf/ssl.crt/www.site.local.crt
    • C:/xampp/apache/conf/ssl.key/www.site.local.key

(Archivo de instalación "httpd-ssl" para incorporar estos certificados)

 Listen 4443 <VirtualHost default:4443> # General setup for the virtual host ServerAdmin admin@example.com DocumentRoot "C:/xampp/htdocs/site_intranet/" ServerName www.site.local:4443 ServerAlias www.site.local ErrorLog "C:/xampp/apache/logs/error.log" TransferLog "C:/xampp/apache/logs/access.log" SSLEngine on SSLCertificateFile "C:/xampp/apache/conf/ssl.crt/www.site.local.crt" SSLCertificateKeyFile "C:/xampp/apache/conf/ssl.key/www.site.local.key"

(Importar CA RAÍZ al navegador y Windows) - Importar a Windows como una CA de confianza: Verificar - Navegador Firefox: Verificar

Problema: todos los intentos de acceder a www.site.local (por cualquier puerto) dan como resultado la advertencia "no segura" de Firefox.

Intenté verificar los errores de Apache para obtener alguna orientación. Está funcionando bien.

El único error de Firefox que recibo es "Este sitio web no proporciona información de propiedad".

Sé que ya no puede simplemente poner un certificado básico, pero esperaba que primero crear una CA raíz y luego diseñar el certificado a partir de eso proporcionaría la cadena de confianza necesaria para habilitar SSL. ¿Me estoy perdiendo algo simple aquí?

Me han pedido algo que sea seguro localmente, sin fuentes de certificados de terceros. Tengo que hacer que algo funcione localmente.

over 4 years ago · Santiago Trujillo
1 Respostas
Responde à pergunta

0

Creo que aquí hay un blog que puede seguir para resolver su problema por ACME Root CA:

https://medium.com/@tbusser/creating-a-browser-trusted-self-signed-ssl-certificate-2709ce43fd15

Aquí está el resumen del blog:

Resumen de comandos

Se necesitan los siguientes comandos para crear un certificado raíz:

 openssl genrsa -des3 -out rootCA.key 2048 openssl req -x509 -new -nodes -key rootCA.key -sha256 -days 1024 -out rootCA.pem

Se necesitan los siguientes comandos para crear un certificado SSL emitido por el certificado raíz de creación propia:

 openssl req -new -nodes -out server.csr -newkey rsa:2048 -keyout server.key openssl x509 -req -in server.csr -CA rootCA.pem -CAkey rootCA.key -CAcreateserial -out server.crt -days 500 -sha256 -extfile v3.ext

El archivo v3.ext al que se hace referencia debería verse así:

 authorityKeyIdentifier=keyid,issuer basicConstraints=CA:FALSE keyUsage = digitalSignature, nonRepudiation, keyEncipherment, dataEncipherment subjectAltName = @alt_names [alt_names] DNS.1 = acme-site.dev DNS.2 = acme-static.dev

Gracias por Thijs Busser.

over 4 years ago · Santiago Trujillo Relatório
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda