home.social

#mkcert — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #mkcert, aggregated by home.social.

  1. Собственный центр сертификации под Linux

    Для тестирования, разработки и внутреннего использования часто используются самозаверенные (самоподписанные) сертификаты . Технически такой сертификат ничем не отличается от публичного, только вместо передачи на подпись в удостоверяющий центр (УЦ) пользователь создаёт свою собственную подпись. Под Linux мы можем сгенерировать сертификат командой mkcert или OpenSSL. Единственная проблема в том, что браузер не доверяет такому сертификату, поскольку он не подписан доверенным УЦ. Поэтому нужно ещё запустить и настроить собственный УЦ, который подписывает наши сертификаты — и добавить этот УЦ в список доверенных центров сертификации УЦ (или браузера).

    habr.com/ru/companies/globalsi

    #TLS #сертификаты #УЦ #удостоверяющий_центр #Smallstep #XCA #самозаверенный_сертификат #самоподписанный_сертфикат #localhost #mkcert

  2. Собственный центр сертификации под Linux

    Для тестирования, разработки и внутреннего использования часто используются самозаверенные (самоподписанные) сертификаты . Технически такой сертификат ничем не отличается от публичного, только вместо передачи на подпись в удостоверяющий центр (УЦ) пользователь создаёт свою собственную подпись. Под Linux мы можем сгенерировать сертификат командой mkcert или OpenSSL. Единственная проблема в том, что браузер не доверяет такому сертификату, поскольку он не подписан доверенным УЦ. Поэтому нужно ещё запустить и настроить собственный УЦ, который подписывает наши сертификаты — и добавить этот УЦ в список доверенных центров сертификации УЦ (или браузера).

    habr.com/ru/companies/globalsi

    #TLS #сертификаты #УЦ #удостоверяющий_центр #Smallstep #XCA #самозаверенный_сертификат #самоподписанный_сертфикат #localhost #mkcert

  3. Собственный центр сертификации под Linux

    Для тестирования, разработки и внутреннего использования часто используются самозаверенные (самоподписанные) сертификаты . Технически такой сертификат ничем не отличается от публичного, только вместо передачи на подпись в удостоверяющий центр (УЦ) пользователь создаёт свою собственную подпись. Под Linux мы можем сгенерировать сертификат командой mkcert или OpenSSL. Единственная проблема в том, что браузер не доверяет такому сертификату, поскольку он не подписан доверенным УЦ. Поэтому нужно ещё запустить и настроить собственный УЦ, который подписывает наши сертификаты — и добавить этот УЦ в список доверенных центров сертификации УЦ (или браузера).

    habr.com/ru/companies/globalsi

    #TLS #сертификаты #УЦ #удостоверяющий_центр #Smallstep #XCA #самозаверенный_сертификат #самоподписанный_сертфикат #localhost #mkcert

  4. Собственный центр сертификации под Linux

    Для тестирования, разработки и внутреннего использования часто используются самозаверенные (самоподписанные) сертификаты . Технически такой сертификат ничем не отличается от публичного, только вместо передачи на подпись в удостоверяющий центр (УЦ) пользователь создаёт свою собственную подпись. Под Linux мы можем сгенерировать сертификат командой mkcert или OpenSSL. Единственная проблема в том, что браузер не доверяет такому сертификату, поскольку он не подписан доверенным УЦ. Поэтому нужно ещё запустить и настроить собственный УЦ, который подписывает наши сертификаты — и добавить этот УЦ в список доверенных центров сертификации УЦ (или браузера).

    habr.com/ru/companies/globalsi

    #TLS #сертификаты #УЦ #удостоверяющий_центр #Smallstep #XCA #самозаверенный_сертификат #самоподписанный_сертфикат #localhost #mkcert

  5. **TLS Certificate Creation Made Easy: Uncovering mkcert!**

    As someone who's wasted countless hours creating TLS certificates with OpenSSL command line, I was thrilled to discover mkcert!

    youtu.be/rDxRcjfNJcg

    If you're tired of tedious OpenSSL commands and want to simplify your certificate creation process, this video is for you.

    github.com/FiloSottile/mkcert

    #mkcert #Coding #DevOps #TLS #OpenSSL

  6. **TLS Certificate Creation Made Easy: Uncovering mkcert!**

    As someone who's wasted countless hours creating TLS certificates with OpenSSL command line, I was thrilled to discover mkcert!

    youtu.be/rDxRcjfNJcg

    If you're tired of tedious OpenSSL commands and want to simplify your certificate creation process, this video is for you.

    github.com/FiloSottile/mkcert

  7. **TLS Certificate Creation Made Easy: Uncovering mkcert!**

    As someone who's wasted countless hours creating TLS certificates with OpenSSL command line, I was thrilled to discover mkcert!

    youtu.be/rDxRcjfNJcg

    If you're tired of tedious OpenSSL commands and want to simplify your certificate creation process, this video is for you.

    github.com/FiloSottile/mkcert

    #mkcert #Coding #DevOps #TLS #OpenSSL

  8. **TLS Certificate Creation Made Easy: Uncovering mkcert!**

    As someone who's wasted countless hours creating TLS certificates with OpenSSL command line, I was thrilled to discover mkcert!

    youtu.be/rDxRcjfNJcg

    If you're tired of tedious OpenSSL commands and want to simplify your certificate creation process, this video is for you.

    github.com/FiloSottile/mkcert

    #mkcert #Coding #DevOps #TLS #OpenSSL

  9. **TLS Certificate Creation Made Easy: Uncovering mkcert!**

    As someone who's wasted countless hours creating TLS certificates with OpenSSL command line, I was thrilled to discover mkcert!

    youtu.be/rDxRcjfNJcg

    If you're tired of tedious OpenSSL commands and want to simplify your certificate creation process, this video is for you.

    github.com/FiloSottile/mkcert

    #mkcert #Coding #DevOps #TLS #OpenSSL

  10. I did it again. I set up a local CA for development using #openssl 🤦‍♂️

    Why do I keep forgetting about #mkcert?

    github.com/FiloSottile/mkcert

  11. I did it again. I set up a local CA for development using #openssl 🤦‍♂️

    Why do I keep forgetting about #mkcert?

    github.com/FiloSottile/mkcert

  12. I did it again. I set up a local CA for development using #openssl 🤦‍♂️

    Why do I keep forgetting about #mkcert?

    github.com/FiloSottile/mkcert

  13. I did it again. I set up a local CA for development using #openssl 🤦‍♂️

    Why do I keep forgetting about #mkcert?

    github.com/FiloSottile/mkcert

  14. I did it again. I set up a local CA for development using #openssl 🤦‍♂️

    Why do I keep forgetting about #mkcert?

    github.com/FiloSottile/mkcert

  15. Локальный HTTPS в dev-окружении — простая настройка

    Иногда в процессе веб-разработки требуется безопасное окружение в браузере, то есть HTTPS. Удобный способ сделать это — установить локальный УЦ и автоматизировать выдачу сертификатов на любые поддомены lcl.host и localhost. Это более функциональная и удобная альтернатива самоподписанным сертификатам . Для установки локального УЦ есть инструменты lcl.host и mkcert , которые помогают быстро настроить и использовать HTTPS в dev-окружении.

    habr.com/ru/companies/globalsi

    #HTTPS #lclhost #mkcert #локальный_УЦ #самоподписанные_сертификаты #CORS #HTTP/2 #HTTP/3 #cookies #OAuth #Anchor #localhost

  16. Локальный HTTPS в dev-окружении — простая настройка

    Иногда в процессе веб-разработки требуется безопасное окружение в браузере, то есть HTTPS. Удобный способ сделать это — установить локальный УЦ и автоматизировать выдачу сертификатов на любые поддомены lcl.host и localhost. Это более функциональная и удобная альтернатива самоподписанным сертификатам . Для установки локального УЦ есть инструменты lcl.host и mkcert , которые помогают быстро настроить и использовать HTTPS в dev-окружении.

    habr.com/ru/companies/globalsi

    #HTTPS #lclhost #mkcert #локальный_УЦ #самоподписанные_сертификаты #CORS #HTTP/2 #HTTP/3 #cookies #OAuth #Anchor #localhost

  17. Локальный HTTPS в dev-окружении — простая настройка

    Иногда в процессе веб-разработки требуется безопасное окружение в браузере, то есть HTTPS. Удобный способ сделать это — установить локальный УЦ и автоматизировать выдачу сертификатов на любые поддомены lcl.host и localhost. Это более функциональная и удобная альтернатива самоподписанным сертификатам . Для установки локального УЦ есть инструменты lcl.host и mkcert , которые помогают быстро настроить и использовать HTTPS в dev-окружении.

    habr.com/ru/companies/globalsi

    #HTTPS #lclhost #mkcert #локальный_УЦ #самоподписанные_сертификаты #CORS #HTTP/2 #HTTP/3 #cookies #OAuth #Anchor #localhost

  18. Quick update: the failing tests were apparently because I had my VPN on on macOS (that was creating an additional IPv4 interface that was getting picked up by the tests that check that your server is accessible via a valid TLS certificate from all available local IPs).

    So no patch necessary :)

    #AutoEncryptLocalhost #https #mkcert #certutil #JavaScript #js #nodeJS #macOS

  19. Quick update: the failing tests were apparently because I had my VPN on on macOS (that was creating an additional IPv4 interface that was getting picked up by the tests that check that your server is accessible via a valid TLS certificate from all available local IPs).

    So no patch necessary :)

    #AutoEncryptLocalhost #https #mkcert #certutil #JavaScript #js #nodeJS #macOS

  20. Quick update: the failing tests were apparently because I had my VPN on on macOS (that was creating an additional IPv4 interface that was getting picked up by the tests that check that your server is accessible via a valid TLS certificate from all available local IPs).

    So no patch necessary :)

    #AutoEncryptLocalhost #https #mkcert #certutil #JavaScript #js #nodeJS #macOS

  21. Quick update: the failing tests were apparently because I had my VPN on on macOS (that was creating an additional IPv4 interface that was getting picked up by the tests that check that your server is accessible via a valid TLS certificate from all available local IPs).

    So no patch necessary :)

    #AutoEncryptLocalhost #https #mkcert #certutil #JavaScript #js #nodeJS #macOS

  22. Quick update: the failing tests were apparently because I had my VPN on on macOS (that was creating an additional IPv4 interface that was getting picked up by the tests that check that your server is accessible via a valid TLS certificate from all available local IPs).

    So no patch necessary :)

    #AutoEncryptLocalhost #https #mkcert #certutil #JavaScript #js #nodeJS #macOS

  23. Hey folks, I just released Auto Encrypt Localhost* v8.4.0 with better async support and updated dependencies.

    npmjs.com/package/@small-tech/

    * My pure JavaScript module (no mkcert, certutil, etc., required) that automatically provisions and installs locally-trusted TLS certificates for Node.js https servers.

    (There seems to be an issue with tests failing on macOS, will debug that tomorrow and likely post a patch release.)

    #AutoEncryptLocalhost #https #mkcert #certutil #JavaScript #js #nodeJS

  24. Hey folks, I just released Auto Encrypt Localhost* v8.4.0 with better async support and updated dependencies.

    npmjs.com/package/@small-tech/

    * My pure JavaScript module (no mkcert, certutil, etc., required) that automatically provisions and installs locally-trusted TLS certificates for Node.js https servers.

    (There seems to be an issue with tests failing on macOS, will debug that tomorrow and likely post a patch release.)

    #AutoEncryptLocalhost #https #mkcert #certutil #JavaScript #js #nodeJS

  25. Hey folks, I just released Auto Encrypt Localhost* v8.4.0 with better async support and updated dependencies.

    npmjs.com/package/@small-tech/

    * My pure JavaScript module (no mkcert, certutil, etc., required) that automatically provisions and installs locally-trusted TLS certificates for Node.js https servers.

    (There seems to be an issue with tests failing on macOS, will debug that tomorrow and likely post a patch release.)

    #AutoEncryptLocalhost #https #mkcert #certutil #JavaScript #js #nodeJS

  26. Hey folks, I just released Auto Encrypt Localhost* v8.4.0 with better async support and updated dependencies.

    npmjs.com/package/@small-tech/

    * My pure JavaScript module (no mkcert, certutil, etc., required) that automatically provisions and installs locally-trusted TLS certificates for Node.js https servers.

    (There seems to be an issue with tests failing on macOS, will debug that tomorrow and likely post a patch release.)

    #AutoEncryptLocalhost #https #mkcert #certutil #JavaScript #js #nodeJS

  27. Hey folks, I just released Auto Encrypt Localhost* v8.4.0 with better async support and updated dependencies.

    npmjs.com/package/@small-tech/

    * My pure JavaScript module (no mkcert, certutil, etc., required) that automatically provisions and installs locally-trusted TLS certificates for Node.js https servers.

    (There seems to be an issue with tests failing on macOS, will debug that tomorrow and likely post a patch release.)

    #AutoEncryptLocalhost #https #mkcert #certutil #JavaScript #js #nodeJS

  28. Wochenrückblick, Ausgabe 28 (2024-07).

    Diesmal mit

    - der Zukunft von BRouter-Web und Bikerouter
    - dem vielen Wasser, das hier überall auf Wiesen und Feldern steht
    - meiner Affinität zu Keyboards als primäres Interaktionselement mit Computern …
    - … und welchen Keyboard-Shortcut ich in Firefox schmerzlich vermisse
    - der macOS App Rectangle
    - dem Fork von nginx zu freenginx und wie ich am Wochenende nach 19 Jahren ausschließlich nginx-Nutzung mit Caddy erstmals einen anderen Webserver angeschaut habe und seit dem ziemlich begeistert bin
    - einer Anleitung wie man gute technische Dokumentation schreibt
    - mkcert und wie es xca als Management-Tool für meine lokale CA abgelöst hat
    - der Fernsehserie „Parlament“
    - und wie immer Techno.

    #Wochenrückblick #BRouter #BikeRouter #Regen #Wasser #Keyboard #Firefox #macOS #Rectangle #nginx #freenginx #Caddy #Caddyserver #Documentation #mkcert #xca #Parlament #Techno

    marcusjaschen.de/blog/2024/202

  29. Wochenrückblick, Ausgabe 28 (2024-07).

    Diesmal mit

    - der Zukunft von BRouter-Web und Bikerouter
    - dem vielen Wasser, das hier überall auf Wiesen und Feldern steht
    - meiner Affinität zu Keyboards als primäres Interaktionselement mit Computern …
    - … und welchen Keyboard-Shortcut ich in Firefox schmerzlich vermisse
    - der macOS App Rectangle
    - dem Fork von nginx zu freenginx und wie ich am Wochenende nach 19 Jahren ausschließlich nginx-Nutzung mit Caddy erstmals einen anderen Webserver angeschaut habe und seit dem ziemlich begeistert bin
    - einer Anleitung wie man gute technische Dokumentation schreibt
    - mkcert und wie es xca als Management-Tool für meine lokale CA abgelöst hat
    - der Fernsehserie „Parlament“
    - und wie immer Techno.

    #Wochenrückblick #BRouter #BikeRouter #Regen #Wasser #Keyboard #Firefox #macOS #Rectangle #nginx #freenginx #Caddy #Caddyserver #Documentation #mkcert #xca #Parlament #Techno

    marcusjaschen.de/blog/2024/202

  30. Wochenrückblick, Ausgabe 28 (2024-07).

    Diesmal mit

    - der Zukunft von BRouter-Web und Bikerouter
    - dem vielen Wasser, das hier überall auf Wiesen und Feldern steht
    - meiner Affinität zu Keyboards als primäres Interaktionselement mit Computern …
    - … und welchen Keyboard-Shortcut ich in Firefox schmerzlich vermisse
    - der macOS App Rectangle
    - dem Fork von nginx zu freenginx und wie ich am Wochenende nach 19 Jahren ausschließlich nginx-Nutzung mit Caddy erstmals einen anderen Webserver angeschaut habe und seit dem ziemlich begeistert bin
    - einer Anleitung wie man gute technische Dokumentation schreibt
    - mkcert und wie es xca als Management-Tool für meine lokale CA abgelöst hat
    - der Fernsehserie „Parlament“
    - und wie immer Techno.

    #Wochenrückblick #BRouter #BikeRouter #Regen #Wasser #Keyboard #Firefox #macOS #Rectangle #nginx #freenginx #Caddy #Caddyserver #Documentation #mkcert #xca #Parlament #Techno

    marcusjaschen.de/blog/2024/202

  31. Wochenrückblick, Ausgabe 28 (2024-07).

    Diesmal mit

    - der Zukunft von BRouter-Web und Bikerouter
    - dem vielen Wasser, das hier überall auf Wiesen und Feldern steht
    - meiner Affinität zu Keyboards als primäres Interaktionselement mit Computern …
    - … und welchen Keyboard-Shortcut ich in Firefox schmerzlich vermisse
    - der macOS App Rectangle
    - dem Fork von nginx zu freenginx und wie ich am Wochenende nach 19 Jahren ausschließlich nginx-Nutzung mit Caddy erstmals einen anderen Webserver angeschaut habe und seit dem ziemlich begeistert bin
    - einer Anleitung wie man gute technische Dokumentation schreibt
    - mkcert und wie es xca als Management-Tool für meine lokale CA abgelöst hat
    - der Fernsehserie „Parlament“
    - und wie immer Techno.

    #Wochenrückblick #BRouter #BikeRouter #Regen #Wasser #Keyboard #Firefox #macOS #Rectangle #nginx #freenginx #Caddy #Caddyserver #Documentation #mkcert #xca #Parlament #Techno

    marcusjaschen.de/blog/2024/202

  32. Wochenrückblick, Ausgabe 28 (2024-07).

    Diesmal mit

    - der Zukunft von BRouter-Web und Bikerouter
    - dem vielen Wasser, das hier überall auf Wiesen und Feldern steht
    - meiner Affinität zu Keyboards als primäres Interaktionselement mit Computern …
    - … und welchen Keyboard-Shortcut ich in Firefox schmerzlich vermisse
    - der macOS App Rectangle
    - dem Fork von nginx zu freenginx und wie ich am Wochenende nach 19 Jahren ausschließlich nginx-Nutzung mit Caddy erstmals einen anderen Webserver angeschaut habe und seit dem ziemlich begeistert bin
    - einer Anleitung wie man gute technische Dokumentation schreibt
    - mkcert und wie es xca als Management-Tool für meine lokale CA abgelöst hat
    - der Fernsehserie „Parlament“
    - und wie immer Techno.

    #Wochenrückblick #BRouter #BikeRouter #Regen #Wasser #Keyboard #Firefox #macOS #Rectangle #nginx #freenginx #Caddy #Caddyserver #Documentation #mkcert #xca #Parlament #Techno

    marcusjaschen.de/blog/2024/202

  33. How to trust self-signed certificates created by #mkcert on your iOS device:

    - locate your created root CA public cert via "mkcert -CAROOT"
    - copy the rootCA.pem to your iOS device (e.g. via AirDrop)
    - install certificate via "Settings > Profile Downloaded"
    - activate certificate via "Settings > About > Certificate Trust Settings" and Enable your cert

    🏷️ #selfhosting #bitwarden #vaultwarden

  34. How to trust self-signed certificates created by #mkcert on your iOS device:

    - locate your created root CA public cert via "mkcert -CAROOT"
    - copy the rootCA.pem to your iOS device (e.g. via AirDrop)
    - install certificate via "Settings > Profile Downloaded"
    - activate certificate via "Settings > About > Certificate Trust Settings" and Enable your cert

    🏷️ #selfhosting #bitwarden #vaultwarden

  35. How to trust self-signed certificates created by #mkcert on your iOS device:

    - locate your created root CA public cert via "mkcert -CAROOT"
    - copy the rootCA.pem to your iOS device (e.g. via AirDrop)
    - install certificate via "Settings > Profile Downloaded"
    - activate certificate via "Settings > About > Certificate Trust Settings" and Enable your cert

    🏷️ #selfhosting #bitwarden #vaultwarden

  36. How to trust self-signed certificates created by #mkcert on your iOS device:

    - locate your created root CA public cert via "mkcert -CAROOT"
    - copy the rootCA.pem to your iOS device (e.g. via AirDrop)
    - install certificate via "Settings > Profile Downloaded"
    - activate certificate via "Settings > About > Certificate Trust Settings" and Enable your cert

    🏷️ #selfhosting #bitwarden #vaultwarden

  37. Right, there is a way: Here’s how you can add a certificate authority (CA) to Firefox on Linux that also works on Fedora Silverblue: github.com/fedora-silverblue/i

    And with that, I don‘t think there’s any other blocker for my rewriting Auto Encrypt Localhost as a mkcert alternative in pure JavaScript for Node.js that doesn’t require certutil or any other binary dependency to be installed.

    🤓👍

    #mozilla #firefox #fedora #fedoraSilverblue #tls #ssl #linux #enterprise #certificates #nodeJS #mkcert

  38. Right, there is a way: Here’s how you can add a certificate authority (CA) to Firefox on Linux that also works on Fedora Silverblue: github.com/fedora-silverblue/i

    And with that, I don‘t think there’s any other blocker for my rewriting Auto Encrypt Localhost as a mkcert alternative in pure JavaScript for Node.js that doesn’t require certutil or any other binary dependency to be installed.

    🤓👍

    #mozilla #firefox #fedora #fedoraSilverblue #tls #ssl #linux #enterprise #certificates #nodeJS #mkcert

  39. Right, there is a way: Here’s how you can add a certificate authority (CA) to Firefox on Linux that also works on Fedora Silverblue: github.com/fedora-silverblue/i

    And with that, I don‘t think there’s any other blocker for my rewriting Auto Encrypt Localhost as a mkcert alternative in pure JavaScript for Node.js that doesn’t require certutil or any other binary dependency to be installed.

    🤓👍

    #mozilla #firefox #fedora #fedoraSilverblue #tls #ssl #linux #enterprise #certificates #nodeJS #mkcert

  40. Right, there is a way: Here’s how you can add a certificate authority (CA) to Firefox on Linux that also works on Fedora Silverblue: github.com/fedora-silverblue/i

    And with that, I don‘t think there’s any other blocker for my rewriting Auto Encrypt Localhost as a mkcert alternative in pure JavaScript for Node.js that doesn’t require certutil or any other binary dependency to be installed.

    🤓👍

    #mozilla #firefox #fedora #fedoraSilverblue #tls #ssl #linux #enterprise #certificates #nodeJS #mkcert

  41. Right, there is a way: Here’s how you can add a certificate authority (CA) to Firefox on Linux that also works on Fedora Silverblue: github.com/fedora-silverblue/i

    And with that, I don‘t think there’s any other blocker for my rewriting Auto Encrypt Localhost as a mkcert alternative in pure JavaScript for Node.js that doesn’t require certutil or any other binary dependency to be installed.

    🤓👍

    #mozilla #firefox #fedora #fedoraSilverblue #tls #ssl #linux #enterprise #certificates #nodeJS #mkcert

  42. #mkcert: A simple zero-config tool to make locally trusted development certificates with any names you'd like. bit.ly/2tGPkMD #Security #Java h/t @clementplop

  43. #mkcert: A simple zero-config tool to make locally trusted development certificates with any names you'd like. bit.ly/2tGPkMD #Security #Java h/t @clementplop