Kromdaki belirli bir URL için her zaman güvenli olmayan bağlantıya nasıl izin verilir?


10

Dahili kullanım için, kendinden imzalı güvenli olmayan SSL sertifikası kullanan bir sistemimiz var, bu da Chrome'u her oturumda beni uyarıyor:

Bağlantınız gizli değil

Saldırganlar bilgilerinizi log.hive.stage.dreamlines.nl'den (örneğin, şifreler, mesajlar veya kredi kartları) çalmaya çalışıyor olabilir. NET :: ERR_CERT_AUTHORITY_INVALID

Ben her zaman Advancedve sonra tıklayın gerekir Proceed to my-custom-site.foo (unsafe). Bunu her seansta yapmak istemiyorum. Riskleri biliyorum, her zaman belirli bir alan için güvenli olmayan bir sertifikaya güvenmek istiyorum.

Chrome'da belirli bir URL için uyarıyı nasıl devre dışı bırakabilirim? Tüm güvensiz içeriğe izin vermek istemiyorum, beyaz liste olmalı.


Henüz herhangi bir cevap alamamasına rağmen , superuser.com/questions/742089/… 'ın olası kopyası .
k0pernikus

Uyarıyı nasıl devre dışı bırakacağınızı söylemeyeceğim. Kendinden imzalı güvenli olmayan ancak güvenilir sertifikayı işletim sisteminin sertifika deposuna yerleştirmeniz yeterlidir. Bu noktada uyarıyı alamazsınız. Bu, uyarıyı devre dışı bıraktıktan sonra çok daha güvenlidir.
Ramhound

@Ramhound Bu sertifikaya her durumda güvenmek istemiyorum, sadece belirli bir sayfaya sörf yapma bağlamında.
k0pernikus

Chrome, uyarı devre dışı bırakılamayacak şekilde tasarlanmıştır. Dürüst olmak gerekirse, devam et'i tıklayabildiğimiz ve sayfaya devam edebildiğimiz için şanslıyız.
Ramhound

Yanıtlar:


4

Belirli bir URL için güvenli olmayan bağlantıya izin vermek için site sertifikalarını anahtar zincirinize aktarmanız ve HTTPS / SSL bağlantınız için güvenilir hale getirmeniz gerekir, böylece Chrome bunu anlayabilir. Tüm web adreslerinde çalışmasını sağlamak için bunun yerine Kök sertifikayı içe aktarmanız gerekir.

Chrome'da temel olarak asma kilit simgesine tıklamanız gerekir, ardından Bağlantı sekmesi / Sertifika Bilgileri'nde güvensiz yayıncıyı bulun ve bu nedenle sistem anahtarlığınıza aktarılabilecek CRT dosyasını indirin.

GitHub - Bu web sitesinin kimliği doğrulanmadı.  Sunucunun sertifikasına güvenilmiyor.

veya bu dosyayı kaydetmek için aşağıdaki komutu kullanın:

ex +'/BEGIN CERTIFICATE/,/END CERTIFICATE/p' <(echo | openssl s_client -showcerts -connect example.com:443) -scq > file.crt

Ardından dosyayı açın ve sertifikayı içe aktarma ve HTTPS / SSL için güvenilir yapma seçeneğini bulun.

Örneğin OS X'te dosyayı çift tıklatabilir veya Anahtarlık Erişimi'nize sürükleyip bırakabilirsiniz, böylece oturum açma / Sertifikalar'da görünecektir. Ardından içe aktarılan sertifikayı çift tıklayın ve SSL için Her Zaman Güven olmasını sağlayın .

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.