크롬의 특정 URL에 대해 안전하지 않은 연결을 항상 허용하는 방법은 무엇입니까?


10

내부 사용을 위해 자체 서명 된 안전하지 않은 SSL 인증서를 사용하는 시스템이 있으므로 각 세션에서 Chrome에서 경고합니다.

귀하의 연결은 비공개가 아닙니다

공격자는 log.hive.stage.dreamlines.nl (예 : 비밀번호, 메시지 또는 신용 카드)에서 정보를 도용하려고 시도 할 수 있습니다. NET :: ERR_CERT_AUTHORITY_INVALID

항상을 클릭 Advanced한 다음 을 클릭해야합니다 Proceed to my-custom-site.foo (unsafe). 나는 모든 세션에서 이것을하고 싶지 않습니다. 위험에 대해 알고 있으며 항상 특정 도메인에 대한 안전하지 않은 인증서를 신뢰하고 싶습니다.

Chrome에서 특정 URL에 대한 경고를 비활성화하는 방법은 무엇입니까? 모든 안전하지 않은 콘텐츠를 허용하지 않으려면 허용 목록이어야합니다.


아직 답변을 얻지 못했지만 superuser.com/questions/742089/…의 복제본 .
k0pernikus

경고를 해제하는 방법을 알려 드리지 않겠습니다. 자체 서명 된 안전하지만 신뢰할 수있는 인증서를 운영 체제의 인증서 저장소에 배치하십시오. 그 시점에는 경고가 표시되지 않습니다. 이것은 경고를 비활성화하는 것이 훨씬 안전합니다.
Ramhound

@Ramhound 모든 경우에 특정 인증서를 서핑하는 상황에서만 해당 인증서를 신뢰하고 싶지 않습니다.
k0pernikus

Chrome은 경고를 사용 중지 할 수 없도록 설계되었습니다. 솔직히 말해서 계속을 클릭하고 페이지를 계속할 수도 있습니다.
Ramhound

답변:


4

특정 URL에 대해 안전하지 않은 연결을 허용하려면 사이트 인증서를 키 체인으로 가져와 HTTPS / SSL 연결에 대해 신뢰할 수 있도록해야 Chrome이이를 이해할 수 있습니다. 모든 웹 주소에서 작동하게하려면 대신 루트 인증서를 가져와야합니다.

Chrome에서는 기본적으로 자물쇠 아이콘을 클릭 한 다음 연결 탭 / 인증서 정보에서 안전하지 않은 발급자를 찾아 CRT 파일을 다운로드하여 시스템 키 체인으로 가져올 수 있습니다.

GitHub-이 웹 사이트의 신원이 확인되지 않았습니다.  서버의 인증서를 신뢰할 수 없습니다.

또는 다음 명령을 사용하여 해당 파일을 저장하십시오.

ex +'/BEGIN CERTIFICATE/,/END CERTIFICATE/p' <(echo | openssl s_client -showcerts -connect example.com:443) -scq > file.crt

그런 다음 파일을 열고 인증서를 가져와 HTTPS / SSL에 대해 신뢰할 수있는 옵션을 찾으십시오.

예를 들어 OS X의 경우 파일을 두 번 클릭하거나 키 체인 액세스를 끌어다 놓으면 로그인 / 인증서에 나타납니다. 그런 다음 가져온 인증서를 두 번 클릭하고 SSL을 항상 신뢰하십시오 .

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.