Заголовки

Создание самоподписанных сертификатов с помощью mkcert и OpenSSL

Для разработки и тестирования часто применяются самозаверенные сертификаты. Они не отличаются от обычных, но создаются пользователем без участия удостоверяющего центра (УЦ). На Linux можно использовать утилиты mkcert и OpenSSL для их генерации.

Сначала установим необходимые инструменты. Для mkcert нужно установить certutil, а затем саму утилиту с помощью пакетных менеджеров, таких как Homebrew или Pacman. После установки создаем локальный УЦ командой mkcert -install и генерируем сертификаты для нужных доменов.

OpenSSL также позволяет создать самоподписанный сертификат. Сначала генерируем ключи и сертификат для УЦ, затем создаем CSR (запрос на подпись сертификата) и получаем подписанный сертификат.

Не забудьте добавить корневой сертификат в доверенные хранилища ОС и браузеров, чтобы избежать предупреждений безопасности при работе с локальными серверами.