Openssl 如何为sslip.io创建自签名SSL证书并将浏览器配置为信任该证书

Openssl 如何为sslip.io创建自签名SSL证书并将浏览器配置为信任该证书,openssl,ssl-certificate,ubuntu-18.04,Openssl,Ssl Certificate,Ubuntu 18.04,我们的目标是在开发环境中使用安全连接,使用由以下服务提供的“魔法域名”。通过此设置,可以使用URL(如URL)在本地网络上测试服务https://192-168-68-1.sslip.io。sslip.io始终将域名解析为本地IP地址,因此它仅在本地网络中有意义,无法从外部访问(这是预期的设计) 假设一个Web服务器在192.168.68.1端口80的本地网络中运行。此服务可以使用URLHTTPS向本地网络公开https://192-168-68-1.sslip.io。这非常有效,但正确配置SS

我们的目标是在开发环境中使用安全连接,使用由以下服务提供的“魔法域名”。通过此设置,可以使用URL(如
URL)在本地网络上测试服务https://192-168-68-1.sslip.io
。sslip.io始终将域名解析为本地IP地址,因此它仅在本地网络中有意义,无法从外部访问(这是预期的设计)

假设一个Web服务器在192.168.68.1端口80的本地网络中运行。此服务可以使用URL
HTTPS向本地网络公开https://192-168-68-1.sslip.io
。这非常有效,但正确配置SSL的唯一方法是使用自签名证书并将浏览器配置为信任证书,否则浏览器将声明连接不安全,从而阻止web应用程序使用安全的websocket连接到同一本地网络中的服务器

回答此问题的验收标准是: 当访问
https://192-168-68-1.sslip.io

以下步骤应为答案的一部分:

  • 如何为域名生成自签名证书
    192-168-68-1.sslip.io
    在Ubuntu 18上使用openssl
  • 如何配置Ubuntu 18和/或Google Chrome以信任自签名证书