Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

471
Views
Configuración SSL de Xampp - Certificados importados, por "la conexión no es segura"

He estado tratando de hacer que mi sitio web local basado en Xampp use correctamente SSL para nuestro sistema de intranet local.

Edición de Windows: estándar de Windows Server 2016
Versión 7.4.1 de XAMPP
PHP Versión 7.4.1

Puerto HTTP: 8080
Puerto SSL: 4443

Seguí el Tutorial de Apache, que usa la versión de Openssl de Xampp para crear los certificados necesarios para SSL.

https://community.apachefriends.org/viewtopic.php?f=16&t=77006&sid=e0291bc38dd9b562cd74e5f72153c1f7#

Estos pasos ponen en marcha la versión sin cifrar:

  • Archivo de hosts: agregue "127.0.0.1 www.site.local"
  • httpd.conf: Agregar "Escuchar: 8080"
  • httpd.conf: Agregar "NombreServidor www.site.local:8080"

Ahora, creo la raíz ca SSL y la solicitud de certificado:

  • Crear clave privada "openssl genrsa -out myrootca.key 4096"
  • Crear certificado raíz "openssl req -new -x509 -days 1826 -key myrootca.key -out myrootca.crt
  • Crear certificado de dominio "openssl genrsa -out www.site.local.key 2048"
  • Crear solicitud de firma "openssl req -new -sha256 -key www.site.local.key -out www.site.local.csr -sha256"
  • Crear certificado, firmado con mi CA raíz "openssl x509 -req -days 360 -in www.site.local.csr -CA myrootca.crt -CAkey myrootca.key -CAcreateserial -out www.site.local.crt -sha256"
  • Coloqué este certificado y clave en sus respectivas rutas:
    • C:/xampp/apache/conf/ssl.crt/www.site.local.crt
    • C:/xampp/apache/conf/ssl.key/www.site.local.key

(Archivo de instalación "httpd-ssl" para incorporar estos certificados)

 Listen 4443 <VirtualHost default:4443> # General setup for the virtual host ServerAdmin admin@example.com DocumentRoot "C:/xampp/htdocs/site_intranet/" ServerName www.site.local:4443 ServerAlias www.site.local ErrorLog "C:/xampp/apache/logs/error.log" TransferLog "C:/xampp/apache/logs/access.log" SSLEngine on SSLCertificateFile "C:/xampp/apache/conf/ssl.crt/www.site.local.crt" SSLCertificateKeyFile "C:/xampp/apache/conf/ssl.key/www.site.local.key"

(Importar CA RAÍZ al navegador y Windows) - Importar a Windows como una CA de confianza: Verificar - Navegador Firefox: Verificar

Problema: todos los intentos de acceder a www.site.local (por cualquier puerto) dan como resultado la advertencia "no segura" de Firefox.

Intenté verificar los errores de Apache para obtener alguna orientación. Está funcionando bien.

El único error de Firefox que recibo es "Este sitio web no proporciona información de propiedad".

Sé que ya no puede simplemente poner un certificado básico, pero esperaba que primero crear una CA raíz y luego diseñar el certificado a partir de eso proporcionaría la cadena de confianza necesaria para habilitar SSL. ¿Me estoy perdiendo algo simple aquí?

Me han pedido algo que sea seguro localmente, sin fuentes de certificados de terceros. Tengo que hacer que algo funcione localmente.

over 4 years ago · Santiago Trujillo
1 answers
Answer question

0

Creo que aquí hay un blog que puede seguir para resolver su problema por ACME Root CA:

https://medium.com/@tbusser/creating-a-browser-trusted-self-signed-ssl-certificate-2709ce43fd15

Aquí está el resumen del blog:

Resumen de comandos

Se necesitan los siguientes comandos para crear un certificado raíz:

 openssl genrsa -des3 -out rootCA.key 2048 openssl req -x509 -new -nodes -key rootCA.key -sha256 -days 1024 -out rootCA.pem

Se necesitan los siguientes comandos para crear un certificado SSL emitido por el certificado raíz de creación propia:

 openssl req -new -nodes -out server.csr -newkey rsa:2048 -keyout server.key openssl x509 -req -in server.csr -CA rootCA.pem -CAkey rootCA.key -CAcreateserial -out server.crt -days 500 -sha256 -extfile v3.ext

El archivo v3.ext al que se hace referencia debería verse así:

 authorityKeyIdentifier=keyid,issuer basicConstraints=CA:FALSE keyUsage = digitalSignature, nonRepudiation, keyEncipherment, dataEncipherment subjectAltName = @alt_names [alt_names] DNS.1 = acme-site.dev DNS.2 = acme-static.dev

Gracias por Thijs Busser.

over 4 years ago · Santiago Trujillo Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!