Як завжди допускати небезпечне з'єднання для певної URL-адреси в хромі?


10

Для внутрішнього використання у нас є система, що використовує самопідписаний незахищений сертифікат SSL, завдяки чому Chrome попереджає мене на кожному сеансі:

Ваш зв’язок не є приватним

Зловмисники можуть намагатися вкрасти вашу інформацію з log.hive.stage.dreamlines.nl (наприклад, паролі, повідомлення чи кредитні картки). NET :: ERR_CERT_AUTHORITY_INVALID

Мені завжди доводиться клацати Advancedі тоді Proceed to my-custom-site.foo (unsafe). Я не хочу робити це на кожному сеансі. Я знаю про ризики, я завжди хочу довіряти незахищеному сертифікату для певного домену.

Як можна відключити попередження для певної URL-адреси в Chrome? Я не хочу дозволити весь небезпечний вміст, він повинен бути дозволеним.


Можливий дублікат сайту superuser.com/questions/742089/…, хоча відповіді ще не отримано.
k0pernikus

Я не скажу вам, як відключити попередження. Просто помістіть самопідписаний незахищений, але надійний сертифікат, у сховище сертифікатів операційної системи. Ви не отримаєте попередження в цей момент. Це набагато безпечніше, ніж вимкнення попередження.
Рамхаунд

@Ramhound Я не хочу довіряти цьому сертифікату у всіх випадках, лише в контексті серфінгу на певній сторінці.
k0pernikus

Chrome створений таким чином, що попередження не можна вимкнути. Нам пощастило, що ми можемо навіть натиснути і продовжувати сторінку, якщо чесно.
Рамхаунд

Відповіді:


4

Щоб дозволити незахищене з'єднання для певної URL-адреси, вам потрібно імпортувати їх сертифікат сайту у свій брелок і довіритись його з'єднанню HTTPS / SSL, щоб Chrome міг це зрозуміти. Щоб він працював для всіх веб-адрес, вам потрібно імпортувати Root-сертифікат.

В основному в Chrome потрібно натиснути значок замка, а потім на вкладці Підключення / Інформація про сертифікати знайти свого незахищеного емітента та завантажити файл CRT, який, таким чином, можна імпортувати у ваш системний брелок.

GitHub - Ідентичність цього веб-сайту не підтверджена.  Сертифікат сервера не довіряється.

або скористайтеся такою командою, щоб зберегти цей файл:

ex +'/BEGIN CERTIFICATE/,/END CERTIFICATE/p' <(echo | openssl s_client -showcerts -connect example.com:443) -scq > file.crt

Потім відкрийте файл і знайдіть можливість імпортувати сертифікат і зробити його довіреним для HTTPS / SSL.

Наприклад, в OS X ви можете двічі клацнути по файлу або перетягнути його в Keychain Access, так що він відображатиметься у вході / сертифікатах. Потім двічі клацніть на імпортованому сертифікованому і зробіть його завжди довіреним для SSL.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.