Генерация самоподписанных сертификатов: mkcert и OpenSSL

Для тестирования и разработки часто применяются самоподписанные сертификаты. Они создаются пользователем, который генерирует свою подпись, вместо обращения в удостоверяющий центр (УЦ). В Linux это можно сделать с помощью утилит mkcert или OpenSSL, однако браузеры не доверяют таким сертификатам без настройки собственного УЦ.

Сначала необходимо установить утилиту mkcert, воспользовавшись пакетным менеджером. Например, для Ubuntu это будет команда sudo apt install libnss3-tools, а затем brew install mkcert для Linux. После установки создаем локальный УЦ с помощью mkcert -install.

Для использования OpenSSL начнем с генерации ключей через команду: openssl req -x509 -newkey rsa:4096 -sha256 -days 365 -nodes -keyout cert.key -out cert.crt. Этот процесс включает создание запроса на сертификат и его подписание локальным УЦ.

Не забудьте добавить корневой сертификат в доверенные хранилища ОС и браузеров для успешного использования. Теперь вы можете безопасно использовать свои сертификаты без предупреждений о безопасности.