#author("2020-05-21T08:18:23+00:00","default:admin","admin")
#author("2020-05-26T07:16:02+00:00","default:admin","admin")
-[[New-SelfSignedCertificate:https://docs.microsoft.com/en-us/powershell/module/pkiclient/new-selfsignedcertificate?view=win10-ps]]

-[[SSL証明書を作成する(自己署名):https://www.server-world.info/query?os=Windows_Server_2019&p=ssl]]
-[[Chromeに自己署名ローカルホスト証明書を許可する:https://www.it-swarm.dev/ja/google-chrome/chrome%E3%81%AB%E8%87%AA%E5%B7%B1%E7%BD%B2%E5%90%8D%E3%83%AD%E3%83%BC%E3%82%AB%E3%83%AB%E3%83%9B%E3%82%B9%E3%83%88%E8%A8%BC%E6%98%8E%E6%9B%B8%E3%82%92%E8%A8%B1%E5%8F%AF%E3%81%99%E3%82%8B/939729360/]]


-Chrome v58以降が信頼するWindowsで自己署名証明書を作成するには、権限を昇格してPowershellを起動し、次のように入力
 New-SelfSignedCertificate -CertStoreLocation Cert:\LocalMachine\My -Subject "hoge.local" -DnsName "hoge.local", "*.hoge.local" -FriendlyName "HogeCert" -NotAfter (Get-Date).AddYears(10)
 #notes: 
 #    -subject "*.hoge.local" = Sets the string subject name to the wildcard *.hoge.local
 #    -DnsName "hoge.local", "*.hoge.local"
 #         ^ Sets the subject alternative name to hoge.local, *.hoge.local. (Required by Chrome v58 and later)
 #    -NotAfter (Get-Date).AddYears(10) = make the certificate last 10 years. Note: only works from Windows Server 2016 / Windows 10 onwards!!

-これを行うと、証明書は Personal\Certificates ストアの下のローカルコンピュータの証明書に保存される
-この証明書を 信頼されたルート証明機関\ Certificates にコピーする
--Windowsのスタートボタンをクリックして、certlm.mscと入力
--新しく作成した証明書を「信頼されたルート証明機関\Certificates」ストアにドラッグアンドドロップ

*OpenSSL [#x191cacb]
-[[Windowsでopensslを使う:https://kumasoft.blogspot.com/2016/09/windowsopenssl.html]]
-[[OpenSSLを使って自己署名証明書を作成する:https://blogs.osdn.jp/2017/02/06/openssl.html]]


トップ   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS