Для внутреннего использования у нас есть система, использующая самозаверяющий незащищенный SSL-сертификат, поэтому Chrome предупреждает меня о каждом сеансе:
Ваше соединение не является частным
Злоумышленники могут пытаться украсть вашу информацию из log.hive.stage.dreamlines.nl (например, пароли, сообщения или кредитные карты). NET :: ERR_CERT_AUTHORITY_INVALID
Я всегда должен нажать, Advanced
а затем Proceed to my-custom-site.foo (unsafe)
. Я не хочу делать это на каждой сессии. Я знаю о рисках, я всегда хочу доверять небезопасному сертификату для конкретного домена.
Как отключить предупреждение для определенного URL в Chrome? Я не хочу разрешать небезопасный контент, это должен быть белый список.
google-chrome
security
ssl
certificate
k0pernikus
источник
источник
Ответы:
Чтобы разрешить небезопасное соединение для определенного URL-адреса, необходимо импортировать сертификат их сайта в цепочку ключей и сделать его доверенным для вашего соединения HTTPS / SSL, чтобы Chrome мог это понять. Чтобы он работал для всех веб-адресов, вам нужно вместо этого импортировать корневой сертификат.
В Chrome вы должны щелкнуть значок замка, затем на вкладке «Подключение» / «Сведения о сертификате» найти своего незащищенного эмитента и загрузить файл CRT, который, следовательно, можно импортировать в вашу системную связку ключей.
или используйте следующую команду для сохранения этого файла:
Затем откройте файл и найдите возможность импортировать сертификат и сделать его доверенным для HTTPS / SSL.
Например, в OS X вы можете дважды щелкнуть файл или перетащить его в свой брелок для доступа, чтобы он появился в логине / сертификатах. Затем дважды щелкните по импортированному сертификату и сделайте его Always Trust for SSL.
источник