Làm cách nào để luôn cho phép kết nối không an toàn cho một url nhất định trong chrome?


10

Để sử dụng nội bộ, chúng tôi có một hệ thống sử dụng chứng chỉ SSL không an toàn tự ký, khiến Chrome cảnh báo tôi mỗi phiên:

Kết nối của bạn không riêng tư

Những kẻ tấn công có thể đang cố lấy cắp thông tin của bạn từ log.hive.stage.dreamlines.nl (ví dụ: mật khẩu, tin nhắn hoặc thẻ tín dụng). NET :: ERR_CERT_AUTHORITY_INVALID

Tôi luôn luôn phải bấm Advancedvà sau đó Proceed to my-custom-site.foo (unsafe). Tôi không muốn làm điều này trên mỗi phiên. Tôi biết về những rủi ro, tôi luôn muốn tin tưởng một chứng chỉ không an toàn cho một tên miền cụ thể.

Làm cách nào để tắt cảnh báo cho một URL cụ thể trong Chrome? Tôi không muốn cho phép tất cả nội dung không an toàn, nó phải là một danh sách trắng.


Bản sao có thể có của superuser.com/questions/742089/ dù nó chưa nhận được câu trả lời nào.
k0pernikus

Tôi sẽ không cho bạn biết làm thế nào để vô hiệu hóa cảnh báo. Chỉ cần đặt chứng chỉ không an toàn tự ký nhưng đáng tin cậy vào kho chứng chỉ của hệ điều hành. Bạn sẽ không nhận được cảnh báo tại thời điểm đó. Điều này là an toàn hơn nhiều sau đó vô hiệu hóa cảnh báo.
Ramhound

@Ramhound Tôi không muốn tin vào chứng chỉ đó trong mọi trường hợp, chỉ trong bối cảnh lướt đến một trang cụ thể.
k0pernikus

Chrome được thiết kế theo cách không thể tắt cảnh báo. Chúng tôi may mắn, chúng tôi thậm chí có thể nhấp vào tiếp tục và tiếp tục đến trang, thành thật mà nói.
Ramhound

Câu trả lời:


4

Để cho phép kết nối không an toàn cho một URL nhất định, bạn cần nhập chứng chỉ trang web của họ vào móc khóa của mình và làm cho nó đáng tin cậy cho kết nối HTTPS / SSL của bạn, để Chrome có thể hiểu điều đó. Để làm cho nó hoạt động cho tất cả các địa chỉ web, bạn cần nhập chứng chỉ Root thay thế.

Trong Chrome về cơ bản, bạn phải nhấp vào biểu tượng ổ khóa, sau đó trong tab Kết nối / Thông tin chứng chỉ tìm nhà phát hành không an toàn của bạn và tải xuống tệp CRT do đó có thể được nhập vào móc khóa hệ thống của bạn.

GitHub - Danh tính của trang web này chưa được xác minh.  Chứng chỉ máy chủ không đáng tin cậy.

hoặc sử dụng lệnh sau để lưu tệp đó:

ex +'/BEGIN CERTIFICATE/,/END CERTIFICATE/p' <(echo | openssl s_client -showcerts -connect example.com:443) -scq > file.crt

Sau đó mở tệp và tìm tùy chọn để nhập chứng chỉ và làm cho nó đáng tin cậy cho HTTPS / SSL.

Ví dụ: trên OS X, bạn có thể nhấp đúp vào tệp hoặc kéo và thả trong Truy cập Keychain, vì vậy nó sẽ xuất hiện trong thông tin đăng nhập / Chứng chỉ. Sau đó nhấp đúp chuột vào chứng nhận đã nhập và làm cho nó Luôn tin tưởng cho SSL.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.