<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Strona domowa ..:: Daniel Janicki ::.. &#187; chrome</title>
	<atom:link href="https://www.danieljanicki.pl/?feed=rss2&#038;tag=chrome" rel="self" type="application/rss+xml" />
	<link>https://www.danieljanicki.pl</link>
	<description></description>
	<lastBuildDate>Mon, 24 Feb 2025 13:50:34 +0000</lastBuildDate>
	<language>pl-PL</language>
		<sy:updatePeriod>hourly</sy:updatePeriod>
		<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=4.0.38</generator>
	<item>
		<title>SSL &#8211; HTTS &#8211; Chrome</title>
		<link>https://www.danieljanicki.pl/?p=877</link>
		<comments>https://www.danieljanicki.pl/?p=877#comments</comments>
		<pubDate>Sun, 08 Sep 2019 21:09:00 +0000</pubDate>
		<dc:creator><![CDATA[djanicki]]></dc:creator>
				<category><![CDATA[Opisy]]></category>
		<category><![CDATA[certyfikaty]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[synology]]></category>

		<guid isPermaLink="false">http://www.danieljanicki.pl/?p=877</guid>
		<description><![CDATA[Mając Synology włączyłem HTTPS no i niestety chrome pokazywał mi żebym uważał bo strona ma niepoprawny certyfikat. Zaimportowałem certyfikat jako zaufany a on nadał to samo. Sprawdziłem wszytsko i certyfikat był poprawny, w IE działało a uparte chrome swoje: err_cert_common_name_invalid. Po przeszukaniu kilku stron znalazłem chrome jak sie poda w CN IP (pewno wszystkie z sieci prywatnych [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>Mając Synology włączyłem HTTPS no i niestety chrome pokazywał mi żebym uważał bo strona ma niepoprawny certyfikat. Zaimportowałem certyfikat jako zaufany a on nadał to samo. Sprawdziłem wszytsko i certyfikat był poprawny, w IE działało a uparte chrome swoje: err_cert_common_name_invalid.</p>
<p><span id="more-877"></span></p>
<p>Po przeszukaniu kilku stron znalazłem chrome jak sie poda w CN IP (pewno wszystkie z sieci prywatnych LAN) traktuje jako możliwe zagrożenie. Zatem co trzeba zrobić:</p>
<p>W nazwie pospolitej podałem jakąś nazwę np. SUPERNAS.WEW a podczas podpisywania certyfikatu jako alternatywna nazwa podmiotu podałem IP pod jakim jest Synology: 10.10.10.23.</p>
<p>Teraz zaimportować klucz wygenerowany, certyfikat podpisany i pobrany certyfikat pośredni CA Synology który pobrany z NAS.</p>
<p>Jak dalej nie jest ok to dodać certyfikat do zaufanych lub certfikat CA jako do zaufanych wystawców.</p>
<p>Oczywiście można sobie samemu to wszystko zrobić ale trzeba pamiętać o dodaniu SAN DNS np:</p>
<pre><code>openssl req \
-newkey rsa:2048 \
-x509 \
-nodes \
-keyout file.key \
-new \
-out file.crt \
-subj /CN=Hostname \
-reqexts SAN \
-extensions SAN \
-config &lt;(cat /etc/ssl/openssl.cnf \
    &lt;(printf '[SAN]\nsubjectAltName=DNS:hostname,IP:192.168.0.1')) \
-sha256 \
-days 3650</code></pre>
]]></content:encoded>
			<wfw:commentRss>https://www.danieljanicki.pl/?feed=rss2&#038;p=877</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
