Chrome - 자체 서명 또는 SSL 깨짐으로 비밀번호 저장


10

나는 이것을하기위한 방법을 자주 찾고 결코 좋은 답변을 찾지 못했다. 과거에 만들어진 표가 있었지만 ( # 142818 & amp; # 405549 ).

크롬 개발자는 (여전히) chrome : // 플래그 "깨진"SSL 및 / 또는 암호 저장에 대한 재정의. 이것은 플래그를 통해이 성가신 "기능"을 수정하는 가장 쉬운 방법 인 것 같습니다. 나는 그들이 기본적으로 그것을 왜 막는 지 완전히 이해하고 있습니다. 그러나 차단 해제 옵션이없는 이유는 무엇입니까?

필자가 아는 바는 없기 때문에 (Windows) 저장소의 신뢰할 수있는 루트 영역으로 자체 서명 된 인증서를 가져와야한다고 가정했습니다. 이것은 작동하지 않는 것으로 보입니다.

아무도 이것을 작동시킬 수 있었습니까? 나는 경고와 더불어 살 수있다 - 단지 암호 저장의 부족이 아니라.

나는 대부분의 근무 시간을 개발 환경에서 보냈고 하루에 80x 패스워드를 다시 입력해야한다 (복사 / 붙여 넣기). 이것은 약간 이상 오래갑니다.


Windows 인증서 저장소에 자체 서명 된 인증서를 가져 오면 Chrome에서 작동하지만, 항상이 작업을 수행합니다. 당신은 그것을 어떻게 그리고 어떤 가게에 가져오고 있습니까?
heavyd

마지막 시도 - 자체 서명 .cer 형식을 "신뢰할 수있는 루트 인증서 Auths./ 인증서"로 가져옵니다.
bshea

확실하지는 않겠지 만 Chrome에서 플래그 오버라이드를 추가 한 경우 조금 쉬울 것입니다. 어쨌든, 당신이 올바른 방향으로 나를 가르키거나 내가 뭘 잘못하고 있는지 말해 줄 수 있다면 :)
bshea

자체 서명 된 인증서를 Windows 인증서 저장소로 가져 오는 것이 나에게 맞지 않습니다.
Ivan

답변:


3

오늘 이전에이 옵션에 대해 알지 못했지만 Chrome에 안전하지 않은 인증서를 허용하는 플래그가 있습니다. localhost 유래. 이 옵션은 chrome://flags/#allow-insecure-localhost 페이지:

Screenshot

이것은 자체 서명 된 인증서에 대해서만 도움이됩니다. localhost 출처가 아니며 암호 관리자와 실제로 문제가 해결되었는지 테스트하지는 못했지만 유망한 것으로 보입니다.


누가 처음 대답을했는지 확신 할 수 없었으므로 처음에 찬성했다. 깃발이 내가 필요로하는 모든 것을 커버하지는 않지만 도움이 될 것입니다 ..
bshea

2
@bshea, FYI에 표시된 "XX 분 / 시간 / 일 전"레이블 위로 가져 가면 정확한 시간 소인이 표시됩니다.
heavyd

1
크롬 플래그가 인증서 검사 (또는 특히 localhost가 아닌 출처에서 암호 저장)에 대한 완전한 재정의를 지원하기를 바랍니다. 플래그를 사용하는 것에 대한 좋은 경고가 있습니다. 그래서 나는 왜 그들이하지 않는지 보지 못합니다. 책임이 있습니다.
bshea

1
@bshea, 예, 저는 그들이 보안 의식을 갖기 위해 노력하고 있다고 생각합니다. 깃발이 있으면 게으른 웹 사이트 소유자 또는 악의적 인 배우가 사용자에게 나쁜 행동을하도록 깃발을 넘기도록 지시 할 수 있습니다. 플래그가 없으면 바이 패스가 없습니다.
heavyd

3

chrome : // flags / # allow-insecure-localhost로 이동하거나 마우스 오른쪽 버튼으로 클릭합니다. 이 링크 "새 탭에서 링크 열기"를 클릭하십시오).

그런 다음 "사용"을 클릭하십시오.

이것이 심각한 보안 결함이라는 사실을 극도로 경계하십시오.


그 깃발은 나에게 뉴스 다. 아니 내가 무엇 (localhost 전용) 필요하지만, 확실히 도움이 될 것입니다 .. 고마워.
bshea

1

또는 명령 줄 스위치로 Chrome을 시작할 수도 있습니다. --unsafely-treat-insecure-origin-as-secure="http://example.com" 또는로 이동 chrome://flags/#unsafely-treat-insecure-origin-as-secure 안전하지 않은 출발지 (예 : http://example.com.


좋은. 이전에 그 깃발 / 스위치를 보지 못했습니다. 또한 'bad ssl'도메인의 비밀번호를 저장할 수 있습니까?
bshea
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.