Один дуже швидкий шлях цього полягає в тому, що ви переглядаєте екран "Ваше з'єднання не є приватним":
тип badidea
тип thisisunsafe
(зарахуйте Java-хлопця для пошуку нової парольної фрази)
Це дозволить виключити безпеку, коли Chrome інакше не дозволяє встановити виняток за допомогою кліку, наприклад, для цього випадку HSTS.
Це, очевидно, рекомендується лише для локальних з'єднань та віртуальних машин локальної мережі, але це має перевагу працювати для VM, які використовуються для розробки (наприклад, для локальних з'єднань, що передаються через порт), а не лише прямих локальних хостів.
Примітка. Розробники Chrome раніше змінювали цю парольну фразу і можуть зробити це ще раз. Якщо badidea
робота перестає працювати, залиште записку тут, якщо ви дізнаєтесь нову парольну фразу. Я спробую зробити те саме.
Редагувати: станом на 30 січня 2018 року ця парольна фраза більше не працює.
Якщо я зможу знайти новий, я опублікую його тут. Тим часом я збираюся витратити час, щоб створити сертифікат, який підписав самостійно, використовуючи метод, описаний у цій публікації про stackoverflow:
Як створити самопідписаний сертифікат за допомогою openssl?
Редагувати: з 1 березня 2018 року та версії Chrome 64.0.3282.186 ця парольна фраза знову працює для блоків, пов’язаних із HSTS, на сайтах .dev.
Редагувати: станом на 9 березня 2018 року та версії Chrome 65.0.3325.146 badidea
парольна фраза більше не працює.
Редагування 2: проблеми з самопідписаними сертифікатами, здається, полягають у тому, що, під час посилення стандартів безпеки на всій дошці, вони призводять до викидання власних помилок (наприклад, nginx відмовляється завантажувати сертифікат SSL / TLS, що включає самопідписаний cert у ланцюжку повноважень (за замовчуванням).
Зараз я збираюсь замінити домен верхнього рівня на всі мої сайти розробки .app та .dev на .test або .localhost. Chrome і Safari більше не прийматимуть небезпечних підключень до стандартних доменів верхнього рівня (включаючи .app).
Поточний список стандартних доменів верхнього рівня можна знайти в цій статті Вікіпедії, включаючи домени спеціального використання:
Вікіпедія: Список Інтернет-доменів верхнього рівня: Домени спеціального використання
Ці домени верхнього рівня, як видається, виключені з нових обмежень https:
- .локальний
- .localhost
- .тест
- (будь-який нестандартний домен верхнього рівня)
Для отримання додаткової інформації див. Відповідь та посилання від кодування до оригінального запитання:
відповідь від кодування