Recientemente, Chrome dejó de funcionar con mis certificados SSL autofirmados y cree que no son seguros. Cuando miro el certificado en la DevTools | Security
pestaña, puedo ver que dice
Falta el nombre alternativo del sujeto El certificado de este sitio no contiene una extensión de nombre alternativo del sujeto que contenga un nombre de dominio o una dirección IP.
Error de certificado Hay problemas con la cadena de certificados del sitio (net :: ERR_CERT_COMMON_NAME_INVALID).
¿Cómo puedo arreglar esto?
CN=www.example.com
probablemente esté mal. Los nombres de host siempre van en la SAN . Si está presente en el CN , entonces también debe estar presente en el SAN (en este caso, debe enumerarlo dos veces). Para conocer más reglas y motivos, consulte ¿Cómo se firma una solicitud de firma de certificado con su autoridad de certificación y Cómo crear un certificado autofirmado con openssl? También deberá colocar el certificado autofirmado en el almacén de confianza adecuado.