#author("2020-05-26T07:06:03+00:00","default:admin","admin") #author("2020-05-26T07:16:02+00:00","default:admin","admin") -[[New-SelfSignedCertificate:https://docs.microsoft.com/en-us/powershell/module/pkiclient/new-selfsignedcertificate?view=win10-ps]] -[[SSL証明書を作成する(自己署名):https://www.server-world.info/query?os=Windows_Server_2019&p=ssl]] -[[Chromeに自己署名ローカルホスト証明書を許可する:https://www.it-swarm.dev/ja/google-chrome/chrome%E3%81%AB%E8%87%AA%E5%B7%B1%E7%BD%B2%E5%90%8D%E3%83%AD%E3%83%BC%E3%82%AB%E3%83%AB%E3%83%9B%E3%82%B9%E3%83%88%E8%A8%BC%E6%98%8E%E6%9B%B8%E3%82%92%E8%A8%B1%E5%8F%AF%E3%81%99%E3%82%8B/939729360/]] -Chrome v58以降が信頼するWindowsで自己署名証明書を作成するには、権限を昇格してPowershellを起動し、次のように入力 New-SelfSignedCertificate -CertStoreLocation Cert:\LocalMachine\My -Subject "hoge.local" -DnsName "hoge.local", "*.hoge.local" -FriendlyName "HogeCert" -NotAfter (Get-Date).AddYears(10) #notes: # -subject "*.hoge.local" = Sets the string subject name to the wildcard *.hoge.local # -DnsName "hoge.local", "*.hoge.local" # ^ Sets the subject alternative name to hoge.local, *.hoge.local. (Required by Chrome v58 and later) # -NotAfter (Get-Date).AddYears(10) = make the certificate last 10 years. Note: only works from Windows Server 2016 / Windows 10 onwards!! -これを行うと、証明書は Personal\Certificates ストアの下のローカルコンピュータの証明書に保存される -この証明書を 信頼されたルート証明機関\ Certificates にコピーする --Windowsのスタートボタンをクリックして、certlm.mscと入力 --新しく作成した証明書を「信頼されたルート証明機関\Certificates」ストアにドラッグアンドドロップ *OpenSSL [#x191cacb] -[[Windowsでopensslを使う:https://kumasoft.blogspot.com/2016/09/windowsopenssl.html]] -[[OpenSSLを使って自己署名証明書を作成する:https://blogs.osdn.jp/2017/02/06/openssl.html]]