come faccio a ottenere Chrome per ricordare i certificati autofirmati?


6

La mia azienda ha una wiki interna e alcuni siti di QA che sono tutti serviti da una macchina con un altro nome, quindi l'url non corrisponde all'entità che serve il certificato. Sto usando Snow Leopard su un Mac. Firefox e Safari sono entrambi in grado di ricordare il certificato per riferimento futuro, ma Chrome non ha alcun meccanismo per farlo.

Questo probabilmente non è il sito che stai cercando! Hai tentato di raggiungere qablahblah1, ma   invece hai effettivamente raggiunto un server che si identifica come qa.blahblah.com. Può essere   causato da una configurazione errata sul server o da qualcosa di più serio. Un attaccante sul tuo   la rete potrebbe tentare di indurti a visitare una versione falsa (e potenzialmente dannosa) di   qablahblah1. Non dovresti procedere. (Pulsanti) "Procedi comunque" e "Torna alla sicurezza"

Nella ricerca di questo mi sono imbattuto http://www.google.com/support/forum/p/Chrome/thread?tid=18ea33a150bbccd2&hl=en#fid_18ea33a150bbccd2000490771188d4c5 che suggeriva di utilizzare Safari per "fidarsi" del sistema di certificazione. Lasciando da parte l'illecito di dover utilizzare un altro browser per ottenere un certificato salvato in modo che Chrome possa vederlo, questo non funziona nemmeno.

Ho anche provato a configurare un DB certificato NSS locale e ad importare i certificati, ma Chrome non li vede.

Qualcuno può suggerire un metodo per forzare Chrome a ricordare i miei certificati quando torno?

post scriptum Ho anche guardato Come aggiungere un certificato da un server autofirmato ai certificati affidabili in Chrome? - ma la risposta è così criptica che sono costretto a fare di nuovo la domanda.

Risposte:


2

Per quanto ne so, non esiste un metodo per accettare automaticamente un certificato che non è appropriato per il sistema che stai cercando di raggiungere.

Nella ricerca di questo mi sono imbattuto filo che suggeriva di utilizzare Safari per "fidarsi" del sistema di certificazione.

Questo non è correlato al tuo problema. Si tratta di un certificato autofirmato o di una CA locale. Per quanto riguarda il tuo reclamo sull'uso di Safari, su Windows potresti usare IE. Per impostazione predefinita, in Chrome è stata presa una decisione sul design di utilizzare i repository Certificato dal sistema operativo host. I browser integrati dispongono di migliori funzionalità per gestire gli archivi dei certificati di sistema.


3

Sembra che manchi il punto di avviso di Chrome. Chrome non sta dicendo che il certificato non è affidabile: sta dicendo che è per il dominio sbagliato.

Anche se hai un certificato completo perfettamente valido e attendibile per www2.foo.com, quel certificato non funzionerà per www.foo.com (altrimenti www.joeaverage.com potrebbe ottenere un certificato SSL e fingere di essere www.gmail. com, e la vita sarebbe male).

La soluzione per te è generare un certificato autofirmato per il dominio che desideri proteggere , e poi aggiungi quel certificato all'archivio certificati di Windows - Google Chrome utilizza l'archivio certificati di Windows per decidere se un certificato è attendibile - e quindi dovresti essere in grado di navigare "in sicurezza" sul tuo dominio locale senza che Chrome si lamenti.


1
Sono su un mac, quindi mi chiedo se questo funzionerà per me.
barclay

In tal caso, aggiungilo ai certificati locali per il tuo sistema OSX.
SecurityMatt

Questo non ha funzionato. Richiede sempre di nuovo il certificato.
barclay

Ricevi ancora il messaggio "Il certificato è per X, ma tu sei su Y?" Puoi solo aggiungere valido certs al negozio. Non è possibile aggiungere certificati che non firmano il dominio che si sta visitando perché il certificato non è valido.
SecurityMatt

2
E se non avessi accesso amministrativo al server in questione? Al mio lavoro ci sono diversi domini che sono serviti dalla stessa macchina, ma solo un certificato.
Michael
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.