1
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

ローカルサーバのオレオレ証明書に対してブラウザで警告が出るときの対策(XCA)

Last updated at Posted at 2024-12-17

事前の知識
・HTTPSでWebサイトに接続するためにはデジタル証明書をサーバにインストール。
・デジタル証明書のSubjectのcommonName欄にサイトのFQDNを記載し、ブラウザはURLと照合しサイトの正当性を確認する。

トラブル
・ローカルのWindowsサーバでWebページを作成しChromeでアクセスしたところ警告が出る。TLS通信自体は可能だがなんともうまくない。

理由
・現在のブラウザはcommonNameではなくSAN値を参照するためエラーが発生。

対策
・SAN値を入力 
ーー以下XCAを使った方法ーー
①Copy extentions from the requestの☑は外す
image.png

②ExtensionsタブのSubjectAlternativeNameにDNS:~~となるようにWebページのURL名を記載。
www.hoge.co.jpなら
DNS:www.hoge.co.jp
DNS:hoge.co.jp
ぐらいをいれておけばOKだと思います。
image.png

ーーーー
XCAを紹介するサイトではひと昔前の情報が多くcommonNameのみ記載するガイドが多く少しはまりましたが、上記で解消したので残しておきます。

XCAでの証明書作成は以下がよくまとまっています。
https://note.miyabis.jp/2018/09/%e8%87%aa%e5%b7%b1%e8%aa%8d%e8%a8%bc%e5%b1%80%ef%bc%88ca%ef%bc%89%e3%81%a8%e8%87%aa%e5%b7%b1%e8%a8%bc%e6%98%8e%e6%9b%b8%ef%bc%88ssl%ef%bc%89%e3%82%92-windows-%e7%89%88%e3%81%ae-xca-%e3%81%a7%e7%ae%a1.html

1
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?