Chromeの特定のURLに対して常に安全でない接続を許可するにはどうすればよいですか?


10

内部で使用するために、自己署名の安全でないSSL証明書を使用するシステムがあり、Chromeは各セッションで警告を表示します。

接続はプライベートではありません

攻撃者がlog.hive.stage.dreamlines.nlから情報(パスワード、メッセージ、クレジットカードなど)を盗もうとしている可能性があります。NET :: ERR_CERT_AUTHORITY_INVALID

いつもクリックAdvancedしてからクリックする必要がありますProceed to my-custom-site.foo (unsafe)。すべてのセッションでこれを実行する必要はありません。私はリスクについて知っています。特定のドメインの安全でない証明書を常に信頼したいと思っています。

Chromeで特定のURLの警告を無効にするにはどうすればよいですか?安全でないコンテンツをすべて許可したくないので、ホワイトリストにすべきです。


superuser.com/questions/742089/の重複の可能性があります…まだ回答が得られませんでした。
k0pernikus 2015年

警告を無効にする方法は説明しません。自己署名された安全ではないが信頼できる証明書をオペレーティングシステムの証明書ストアに配置するだけです。その時点では警告は表示されません。これは警告を無効にするよりもはるかに安全です。
ラムハウンド2015年

@Ramhound特定のページへのサーフィンのコンテキストでのみ、すべてのケースでその証明書を信頼する必要はありません。
k0pernikus

Chromeは、警告を無効にできないように設計されています。正直に言うと、[続行]をクリックしてページに進むことができて幸運です。
ラムハウンド2015年

回答:


4

特定のURLに対して安全でない接続を許可するには、そのサイト証明書をキーチェーンにインポートし、HTTPS / SSL接続に対して信頼できるようにする必要があります。これにより、Chromeはそれを理解できます。すべてのWebアドレスで機能するようにするには、代わりにルート証明書をインポートする必要があります。

基本的に、Chromeでは南京錠のアイコンをクリックし、[接続]タブ/ [証明書情報]で安全でない発行者を見つけて、システムのキーチェーンにインポートできるCRTファイルをダウンロードします。

GitHub-このWebサイトのIDは確認されていません。 サーバーの証明書は信頼されていません。

または、次のコマンドを使用してそのファイルを保存します。

ex +'/BEGIN CERTIFICATE/,/END CERTIFICATE/p' <(echo | openssl s_client -showcerts -connect example.com:443) -scq > file.crt

次にファイルを開き、証明書をインポートしてHTTPS / SSLに対して信頼できるようにするオプションを見つけます。

たとえばOS Xでは、ファイルをダブルクリックするか、キーチェーンアクセスにドラッグアンドドロップして、ログイン/証明書に表示されるようにします。次に、インポートされた証明書をダブルクリックし、SSLを常に信頼するようにします。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.