Como instalar um certificado autoassinado no chromium no Debian

5

Eu tenho um servidor web que usa o protocolo https. Quero criar um certificado autoassinado e fiz o seguinte:

  1. Emitiu este comando:

    openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout mysite.key -out mysite.crt
    
  2. O arquivo .crt e .key copiou para o diretório / etc / ssl / crt.

  3. Modificado /etc/apache2/sites-available/webserver.conf, que é o meu arquivo de configuração para o apache e o servidor web. Aqui adicionei estas 3 linhas ao host virtual:

    SSLEngine on
    SSLCertificateFile /etc/ssl/crt/mysite.crt
    SSLCertificateKeyFile /etc/ssl/crt/mysite.key
    
  4. Reiniciou o servidor.

Depois disso, tentei e tentei procurar uma maneira de adicionar o certificado ao chrome, mas todos os métodos falharam ou são completamente imprecisos (isso significa que me dizem para procurar opções que não existem). Isso geralmente ocorre porque são postagens e respostas antigas.

Então agora que eu fiz o acima. Qual é a maneira correta de adicionar a exceção ao Chromium em execução no Debian (eu esclareço isso porque alguns tutoriais mostraram comandos do Windows)

aarelovich
fonte
Se o lado do Apache estiver funcionando e atendendo ao certificado que você espera que ele atenda, não há realmente nenhuma razão para incluir o material de configuração do Apache. Se a parte do Apache não estiver funcionando, é uma pergunta diferente e ainda não há razão para incluir a parte do Apache.
Tiro parta
Não vejo erros na parte do apache. Mas como não consigo fazer o cliente funcionar, adicionei essas informações no caso de que era necessário resolver o problema #
aarelovich

Respostas:

1

O chrome não usa o armazenamento de certificados do SO?

sudo cp my.cert /usr/local/share/ca-certificates/
sudo update-ca-certificates

Reinicie o navegador

Os documentos do Chromium dizem:

certutil -d sql:$HOME/.pki/nssdb -A -t "P,," -n certnickname -i certfilename
Dane W
fonte
Eu tentei as duas primeiras linhas de códigos. Recebo isso Atualizando certificados em / etc / ssl / certs ... 1 adicionado, 0 removido; feito. Rodando hooks em /etc/ca-certificates/update.d .... Adicionando debian: cmnbb.pem done. feito. No entanto, nada muda como o erro https erro NS. Eu não tenho certutil instalado e não poderia encontrá-lo no repositório
aarelovich