จะอนุญาตการเชื่อมต่อที่ไม่ปลอดภัยสำหรับ URL บางอันในโครเมี่ยมได้อย่างไร?


10

สำหรับการใช้ภายในเรามีระบบที่ใช้ใบรับรอง SSL ที่ไม่ปลอดภัยซึ่งลงนามเองทำให้ Chrome เตือนฉันในแต่ละเซสชัน:

การเชื่อมต่อของคุณไม่ได้เป็นส่วนตัว

ผู้โจมตีอาจพยายามขโมยข้อมูลของคุณจาก log.hive.stage.dreamlines.nl (เช่นรหัสผ่านข้อความหรือบัตรเครดิต) NET :: ERR_CERT_AUTHORITY_INVALID

ฉันต้องคลิกAdvancedแล้วProceed to my-custom-site.foo (unsafe)เสมอ ฉันไม่ต้องการทำสิ่งนี้ในทุกครั้ง ฉันรู้เกี่ยวกับความเสี่ยงฉันต้องการเชื่อถือใบรับรองที่ไม่ปลอดภัยสำหรับโดเมนเฉพาะเสมอ

จะปิดการใช้งานคำเตือนสำหรับ URL เฉพาะใน Chrome ได้อย่างไร ฉันไม่ต้องการอนุญาตเนื้อหาที่ไม่ปลอดภัยทั้งหมดควรเป็นรายการที่อนุญาต


อาจเป็นไปได้ซ้ำกับsuperuser.com/questions/742089/…แม้ว่ามันจะยังไม่ได้รับคำตอบก็ตาม
k0pernikus

ฉันจะไม่บอกวิธีปิดการเตือน เพียงวางที่ไม่ปลอดภัยลงนามด้วยตนเอง แต่ใบรับรองที่เชื่อถือได้ลงในที่เก็บใบรับรองของระบบปฏิบัติการ คุณจะไม่ได้รับคำเตือน ณ จุดนั้น นี่เป็นวิธีที่ปลอดภัยกว่ามากแล้วปิดการใช้งานคำเตือน
Ramhound

@Ramhound ฉันไม่ต้องการเชื่อถือใบรับรองนั้นในทุกกรณีเฉพาะในบริบทของการท่องไปยังหน้าเฉพาะ
k0pernikus

Chrome ได้รับการออกแบบในลักษณะที่ไม่สามารถปิดการเตือน เราโชคดีที่เราสามารถคลิกดำเนินการต่อและไปที่หน้านั้นเพื่อความซื่อสัตย์
Ramhound

คำตอบ:


4

หากต้องการอนุญาตการเชื่อมต่อที่ไม่ปลอดภัยสำหรับ URL ที่ต้องการคุณจะต้องนำเข้าใบรับรองไซต์ของพวกเขาไปยังพวงกุญแจและทำให้เชื่อถือได้สำหรับการเชื่อมต่อ HTTPS / SSL ของคุณเพื่อให้ Chrome สามารถเข้าใจได้ เพื่อให้สามารถใช้งานได้กับที่อยู่เว็บทั้งหมดคุณต้องนำเข้าใบรับรองรูทแทน

ใน Chrome โดยทั่วไปคุณต้องคลิกที่ไอคอนรูปกุญแจจากนั้นในแท็บการเชื่อมต่อ / ข้อมูลใบรับรองค้นหาผู้ออกที่ไม่ปลอดภัยของคุณและดาวน์โหลดไฟล์ CRT ซึ่งสามารถนำเข้าสู่ระบบพวงกุญแจของคุณ

GitHub - ข้อมูลประจำตัวของเว็บไซต์นี้ยังไม่ได้รับการยืนยัน  ใบรับรองของเซิร์ฟเวอร์ไม่น่าเชื่อถือ

หรือใช้คำสั่งต่อไปนี้เพื่อบันทึกไฟล์นั้น:

ex +'/BEGIN CERTIFICATE/,/END CERTIFICATE/p' <(echo | openssl s_client -showcerts -connect example.com:443) -scq > file.crt

จากนั้นเปิดไฟล์และค้นหาตัวเลือกเพื่อนำเข้าใบรับรองและทำให้เชื่อถือได้สำหรับ HTTPS / SSL

ตัวอย่างเช่นใน OS X คุณสามารถดับเบิลคลิกที่ไฟล์หรือลากและวางใน Keychain Access ของคุณดังนั้นมันจะปรากฏในล็อกอิน / ใบรับรอง จากนั้นดับเบิลคลิกที่ใบรับรองที่นำเข้าและทำให้เชื่อถือได้เสมอสำหรับ SSL

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.