goplay谷歌安装器 - go谷歌安装器的play市肆 (goplay谷歌安装器官网)
- 猫先森
- 2026-06-11
- 谷歌优化技巧
- 616浏览
- 0评论
1. 弁言
刚入Qunar,最常困扰的题目 就是HTTPS本地 调试的欣赏 器信托 题目 ,Failed to load resource: net::ERR_INSECURE_RESPONSE, 同样有同砚 有雷同 的题目 ,知乎地点 https://www.zhihu.com/question/28248041/answer/63230300 ,看到这张图是不是很认识 ?
碰巧 我碰上并顺道 答复 ,但背面 发现答案也不完全对。我们会不绝 地举行 欣赏 器的信托 (烦-透-人),单单这一个题目 ,单单在知乎上的欣赏 量已经是12000+,题目 比力 广泛 ,尤其是对于咱们的小驼们来说;那么到底有没有一劳永逸的办法呢?是有的,本文只是一个实际 案例,其他任何雷同 的题目 都可以通过修改自署名 证书天生 下令 中相应的参数得到办理 。
2. 办理 过程
天生 自署名 证书
将自署名 证书添加到欣赏 器信托
利用 新的证书启动fekit 大概 ykit 本地 server
2.1 OpenSSL 先容
1.OpenSSL是一个开源项目
2.OpenSSL是一个坚固 的、贸易 级别的、全功能的针对TLS(Transport Layer Security)和SSL(Secure Sockets Layer)的工具集
3.OpenSSL也是一个通用的暗码 学的类库,实现了各种加解密算法
2.2 天生 自署名 证书
天生 自署名 证书的过程比正式的签发证书过程要简单 ,由于 证书哀求 和证书签发者是同一个(这才叫自署名 ),以是 这个天生 证书哀求 文件和签发的过程可以一步到位,-x509这个选项就是干这事的。
2.3 天生 简单 单个主域的自署名 证书
出现上述欣赏 器信托 题目 的根源是Wiki中的办理 办法给的证书根本 已经逾期 ,欣赏 器不再信托 ,固然 最直接的办理 办法就是重新搞一个有效 的证书。 安装openssl的过程就不消 啰嗦了,依次实行 如下下令 天生 证书:
- 天生 一个以des3加密的,2048位强度的RSA秘钥,必要 设暗码 ,可输入 test,参考 genrsa(https://www.openssl.org/docs/manmaster/man1/genrsa.html)
openssl genrsa -des3 -
outtestenc.key
2048
- 去掉上面天生 的私钥的暗码 ,我们不必要 暗码 ,参考 rsa(https://www.openssl.org/docs/manmaster/man1/rsa.html)
openssl rsa -
intestenc.key -
outtest.key
- 利用 上面的密钥,天生 十年有效 期的自署名 证书,参考 req (https://www.openssl.org/docs/manmaster/man1/req.html)
openssl req -
new-x509 -days
3650-key test.key -
outtest.crt
末了 一条下令 依次填入的信息如下:
CN
beijing
beijing
qunar
dujia
* .qunarzz.com
test@ qunar. com2.4 天生 带 SubjectAltName 扩展的证书
上面的证书在一段时间是有效 的,但随着Chrome欣赏 器的升级,这个证书也不好 使了。上面的欣赏 器信托 题目 再次出现,但这次的提示信息不一样了,missing_subjectAltName。 继承 办理 这个题目 ,重新天生 带 SubjectAltName 扩展的证书。
- 天生 一个2048位强度的RSA秘钥,必要 设暗码 ,可输入 test,参考 genrsa(https://www.openssl.org/docs/manmaster/man1/genrsa.html)
openssl genrsa -des3 -
outqunarzz-dev-enc.key
2048

- 去掉上面天生 的私钥的暗码 ,我们不必要 暗码 ,参考 rsa(https://www.openssl.org/docs/manmaster/man1/rsa.html)
openssl rsa -
inqunarzz-dev-enc.key -
outqunarzz-dev.key
- 利用 上面的密钥,天生 带有SAN(Subject Alt Name)(https://www.openssl.org/docs/man1.0.2/apps/x509v3_config.html)的自署名 证书,参考 req(https://www.openssl.org/docs/manmaster/man1/req.html)
- 必要 全局找一份openssl.cnf ,大概 下载一份openssl 那边 有。这里通过一条下令 填入相干 的参数信息,假如 有其他需求,可以修改这内里 的数据。
-subj参数主动 填入相干 的构造 信息,不消 再交互了
-config 共同 Shell下令 ,主动 填入扩展字段内容,并提供给-extensions选项
openssl req -
new-sha256 -x509 -days
10000-key qunarzz-dev.key -subj
"/C=CN/ST=BeiJing/L=Beijing/O=QUNAR/OU=FE/CN=qunarzz.com"-extensions SAN -config (cat ./openssl.cnf (
printf
"[SAN]nsubjectAltName=DNS.1:qunarzz.com,DNS.2:q.qunarzz.com,DNS.3:*.qunarzz.com")) -out qunarzz-dev.crt
2.5 添加证书信托
打开Mac的钥匙串访问App,通过文件-导入项目,导入上面的证书,并在证书属性内里 选择始终信托 即可
2.6 启动Serverfekit server -s/path/to/crtykit server -s/path/to/crt 3. 扩展总结
咱们现有的业务都是fekit和 ykit共存的状态,同时fekit的项目也比ykit的项目多,同一个页面比如 度假首页本地 调试也必要 同时启动fekit和ykit相干 的工程,这里一个更好的方式是本地 安装一个nginx,同时反向署理 本地 的fekit server和ykit server,并将证书设置 到nginx上面,整个天下 也就安静下来了。
4. 参考资料
《OpenSSL与网络信息安全-底子 、布局 和指令》
《OpenSSL攻略》
《OpenSSL编程》
OpenSSL官网( https://www.openssl.org/ )
OpenSSL下令 手册(https://www.openssl.org/docs/manmaster/man1/openssl.html)
本站文章除注明转载/出处外,均为本站原创或翻译。若要转载请务必注明出处,尊重他人劳动成果共创和谐网络环境。
转载请注明 : 文章转载自 » 猫先森社圈 » 谷歌优化技巧 » goplay谷歌安装器 - go谷歌安装器的play市肆 (goplay谷歌安装器官网)