উইন্ডোজ জুন / 2017 উইন্ডোজ সার্ভার 2012
আমি ব্র্যাড পার্কস উত্তর অনুসরণ করেছি। উইন্ডোজে আপনার বিশ্বাসযোগ্য রুট শংসাপত্র কর্তৃপক্ষের দোকানে rootCA.pem আমদানি করা উচিত।
আমি নিম্নলিখিত পদক্ষেপগুলি করেছি:
openssl genrsa -out rootCA.key 4096
openssl req -x509 -new -nodes -key rootCA.key -newkey rsa:4096 -sha256 -days 1024 -out rootCA.pem
openssl req -new -newkey rsa:4096 -sha256 -nodes -keyout device.key -out device.csr
openssl x509 -req -in device.csr -CA rootCA.pem -CAkey rootCA.key -CAcreateserial -out device.crt -days 2000 -sha256 -extfile v3.ext
যেখানে v3.ext হয়:
authorityKeyIdentifier=keyid,issuer
basicConstraints=CA:FALSE
keyUsage = digitalSignature, nonRepudiation, keyEncipherment, dataEncipherment
subjectAltName = @alt_names
[alt_names]
DNS.1 = localhost
IP.1 = 192.168.0.2
IP.2 = 127.0.0.1
তারপরে, আমার ক্ষেত্রে আমার একটি স্ব-হোস্টেড ওয়েব অ্যাপ্লিকেশন রয়েছে, সুতরাং আইপি ঠিকানা এবং পোর্ট সহ আমার শংসাপত্র আবদ্ধ করা দরকার, শংসাপত্রটি ব্যক্তিগত কী তথ্য সহ এমওয়াই স্টোরে থাকা উচিত, তাই আমি পিএফএক্স ফর্ম্যাটে রফতানি করেছিলাম।
openssl pkcs12 -export -out device.pfx -inkey device.key -in device.crt
এমএমসি কনসোল সহ (ফাইল স্ন্যাপ-ইন / শংসাপত্র / অ্যাড / কম্পিউটার্ট অ্যাকাউন্ট / লোকাল কম্পিউটার / ঠিক আছে ফাইল যোগ / সরান) আমি ব্যক্তিগত দোকানে পিএফএক্স ফাইল আমদানি করেছি।
পরে আমি এই কমান্ডটি শংসাপত্রকে আবদ্ধ করার জন্য ব্যবহার করেছি (আপনি এইচটিটিপি কনফিগ সরঞ্জামটিও ব্যবহার করতে পারেন):
netsh http add sslcert ipport=0.0.0.0:12345 certhash=b02de34cfe609bf14efd5c2b9be72a6cb6d6fe54 appid={BAD76723-BF4D-497F-A8FE-F0E28D3052F4}
সারথ্যাশ = শংসাপত্র থম্প্রিন্ট
অ্যাপিড = জিইউডি (আপনার পছন্দ)
প্রথমে আমি বিশ্বাসযোগ্য রুট শংসাপত্র কর্তৃপক্ষগুলিতে "device.crt" শংসাপত্রটি বিভিন্ন উপায়ে আমদানির চেষ্টা করেছি তবে আমি এখনও একই ত্রুটি পেয়েছি:
তবে আমি বুঝতে পেরেছি যে আমার কাছে ডোমেনের জন্য শংসাপত্রের শংসাপত্র নয় শিকড় কর্তৃপক্ষের শংসাপত্র আমদানি করা উচিত। সুতরাং আমি এমএমসি কনসোল ব্যবহার করেছি (ফাইল / অ্যাড বা সরিয়ে ফেলা স্ন্যাপ-ইন / শংসাপত্র / অ্যাড / কম্পিউটারেট অ্যাকাউন্ট / লোকাল কম্পিউটার / ঠিক আছে) আমি বিশ্বস্ত রুট শংসাপত্র কর্তৃপক্ষের দোকানে রুটসিএ.পিএম আমদানি করেছি।
Chrome পুনরায় চালু করুন এবং এটি কাজ করে o
লোকালহোস্ট সহ:
বা আইপি ঠিকানা সহ:
আমি যে জিনিসটি অর্জন করতে পারি তা হ'ল এটির মধ্যে অপ্রচলিত সাইফার রয়েছে (ছবিতে লাল বর্গ)। এই বিষয়টিতে সাহায্যের প্রশংসা করা হচ্ছে।
মেকার্টের সাথে এটি এসএন তথ্য যোগ করা সম্ভব নয়। নতুন-স্বাক্ষরিত প্রত্যয় (পাওয়ারশেল) দিয়ে আপনি সান তথ্য যুক্ত করতে পারেন, এটি কাজ করে।