보안 인증서를 신뢰할 수없는 경우 Chrome에서 경고를 비활성화하는 방법은 무엇입니까?


175

신뢰할 수있는 인증서가없는 일부 HTTPS 사이트로 이동하려고 할 때 Chrome에 표시되는 경고를 비활성화 할 수 있는지 알고 싶습니다.

내 책갈피에 HTTPS를 사용하는 사이트가 몇 개 있지만 신뢰할 수있는 인증서가없는 사이트가 있으므로 방문 할 때마다 경고에서 "계속 진행"을 수동으로 클릭해야합니다.

경고를 비활성화하거나 이러한 사이트를 일종의 안전 목록에 추가하는 방법이 있습니까?


2
이런 경우에, 장치 날짜 / 시간 설정을 확인
티모 Huovinen

1
badidea경고가 표시되면 페이지의 아무 곳이나 입력 하면됩니다 (손상되지 않은 사이트에서만 수행). 몇 번해야 할 수도 있지만 제대로 작동한다는 것을 알 수 있습니다.
Jeremy

1
@Jeremy가 언급 한 보안 삽입 광고 바이 패스 키워드가 교체되었습니다 thisisunsafe. 대신 사용하십시오.
Mr Griever

답변:


35

sippa,
Chrome의 옵션> 인증서 관리> 가져 오기를 사용할 때 인증서를 어디에 배치합니까? 가져 오기의 "인증서 저장소"화면에서 "다음 저장소에 모든 인증서 배치"를 선택하고 "신뢰할 수있는 루트 인증 기관"을 찾으십시오. Chrome을 다시 시작하십시오. 이것은 일반적으로 나를 위해 작동합니다.


4
Ubuntu 11.04의 Chromium 11.0.696.71 (86024)에서 작동하지 않습니다. (
Radu Maris

13
Chrome에서 인증서 비밀번호를 묻는 메시지가 표시됩니다. "이 인증서 파일을 암호화하는 데 사용 된 비밀번호를 입력하십시오"
kachar

1
먼저 예외를 추가하려는 사이트에서 SSL 인증서 (신뢰할 수없는 인증서)를 내 보내야합니다. URL 왼쪽에있는 빨간색 자물쇠 아이콘을 클릭하면됩니다. 여기에서 '인증서 정보'링크가있는 드롭 다운이 표시됩니다. 해당 링크를 클릭하고 '세부 사항'탭 및 '파일로 복사'로 이동하십시오. 기본 옵션을 사용하여 바탕 화면으로 내 보낸 다음 cornelius10이 제안한대로 수행했습니다. 설정-> 고급 설정에는 SSL 섹션이 있습니다. 거기 가서 방금 내 보낸 인증서를 가져옵니다. 나를 위해 치료를했습니다.
Lukey

3
나는 이것과 여기에 제안 된 다른 순열을 시도했지만 아무것도 작동하지 않습니다. 인증서를 가져 왔지만 "연결이 비공개입니다"라는 메시지가 계속 표시됩니다. 이것이 여전히 유효한 솔루션입니까?
Klas Mellbourn

9
6 년 후 Chrome은 자체 서명 된 인증서를 완전히 엉망으로 만들었습니다. 설명대로 방금했지만 오류 메시지 만 NET :: ERR_CERT_COMMON_NAME_INVALID
Amalgovinus에서

101

명령 행에 다음을 전달하여 모든 SSL 오류를 무시하도록 Chrome에 지시 할 수 있습니다.

--ignore-certificate-errors

이것을 사용하여 bash에서 Chrome을 시작합니다.

/Applications/Google\ Chrome.app/Contents/MacOS/Google\ Chrome --ignore-certificate-errors &> /dev/null &

그리고 그것은 잘 작동합니다. 이는 개발 웹 사이트를 테스트하는 데만 사용해야 하며 일반적인 최종 사용자가 사용 해서는 안됩니다 .

왜? Chrome은 "실제"사이트에서도 잘못된 인증서에 대해 아무 것도 말하지 않기 때문에! 개발자 인 경우에만 사용하십시오!

로컬 SSL 인증서에만이 기능을 원하면 Chrome에서이 옵션을 사용하면됩니다 allow-insecure-localhost.

chrome : // flags / # allow-insecure-localhost

관련 참고 사항에서 Chrome / Safari에 대해 완전히 신뢰할 수있는 자체 서명 SSL 인증서를 작성하려는 경우 여기에서이를 수행하는 방법을 찾을 수 있습니다.


3
Windows에서도 작동합니다!
Chaoix

7
이것은 받아 들여야 할 답변이어야합니다. 이것은 반드시 알아야 할 답변입니다. 재미가 없습니다. 감사합니다 브래드!
Danail Gabenski

3
이것이 내가 찾고있는 해결책이었습니다. Windows에서 작동합니다. 다른 플랫폼에서도 작동해야합니다. 언급 된 플래그로 실행 파일을 실행하십시오.
Srinivas Gollapudi

2
@BradParks는 강제 종료 해야하는 추가 chrome.exe가있는 것처럼 보였고 다시 작동했습니다. "지원되지 않는 명령 줄 플래그를 사용하고 있습니다 : --ignore-certificate-errors. 안정성과 보안에 문제가 있습니다." 나는 특히 보안에 문제가있는 것을보고 싶지 않다. 이것은 어느 시점에서 사라질까 요?
ScottN

3
시원한! 크롬이 SSL 인증서를 무시하고 있음을 사람들이 알 수 있도록 경고가 영원히 유지 될 것이라고 생각합니다. 그렇지 않으면 누군가 SSL 인증서가 잘못된 가짜 사이트를 실행하고 SSL 인증서를 무시하도록 Chrome 시작 구성을 변경하면 Chrome은 경고 없이이 방법으로 액세스합니다!
Brad Parks

34

인증서를 설치하여 신뢰할 수있는 사이트에 대한 메시지를 피할 수 있습니다.

주소 표시 줄에서 경고 아이콘을 클릭 한 다음

"인증서 정보"-> 세부 사항 탭-> 파일로 복사

인증서를 저장 한 다음 인증서 파일을 두 번 클릭하십시오. 인증서 창이 열리면 인증서 설치를 클릭 한 후 설치를 진행하십시오.

다음에 사이트를 방문하면 오류없이 정상적으로 작동합니다.


1
흠 .. 나는 당신이 두 사이트에서 말한 것을 시도했지만 작동하지 않는 것 같습니다. 인증서를 설치 한 후 다시 부팅해야한다고 생각하십니까?
sippa

3
또한 Chrome의 옵션으로 이동 한 다음 인증서 관리를 시도하여 그런 식으로 가져 오십시오. 가져 오기가 완료되었지만 목록에 표시되지 않습니다.
sippa

작동하지 않습니다
Harikrishnan

1
2016 년입니다. 안녕하세요? Chrome에서 듣지 않습니다.
YumYumYum

1
chills42 이것은 나를 위해 일했다, 휴! 감사!
Sajjan Sarkar

19

OSX 용 Chrome의 경우 Chrome에서 사용하는 자체 서명 된 인증서를 시스템의 키 체인에 비교적 쉽게 추가 할 수있는 방법이 있습니다 ( Google Chrome, Mac OS X 및 자체 서명 된 SSL 인증서) . 더 이상 성가신 빨간색 경고 화면이 없습니다! (Chromium이 예외 추가를 단순화하기를 바랍니다.)


감사합니다. Keychain Access를 통해 추가 할 때 오류 100013이 표시되면이 페이지를 참조하십시오. bit.ly/jBujt1
Chris Serra

@ChrisSerra-귀하의 비트 링크를 따르려고하지만 404를 얻으려고합니다. 지시 사항이 무엇인지 자세히 설명해 주시겠습니까?
EmmyS

@EmmyS : 죄송합니다. 정말로 기억 나지 않습니다. Google 캐시에서 페이지를 찾으려고했지만 성공하지 못했습니다. 프로세스를 다시 검토하고 근육 기억이 솔루션을 기억하는 데 도움이되는지 확인합니다.
크리스 세라

@ChrisSerra-별거 아니에요; 우리는 그것을하는 방법을 알아 냈습니다.
EmmyS

링크 주셔서 감사합니다. 효과가있었습니다. 이 단계 후에도 인증서의 CN이 여전히 URL의 도메인과 일치해야합니다. 또한 해당 사이트의 5 단계는 필요하지 않습니다. 로그인 키 체인에 추가 할 수 있으며 시스템 키 체인에있을 필요는 없습니다.
mhost

12

Linux에 대한 지침 (Chrome 12+) :

Certificate Information -> Details -> Export

인증서를 선택한 파일로 저장하십시오.

Preferences -> Under the hood -> Manage certificates -> Authorities

파일을 가져 와서 필요할 때 모든 상자를 체크하십시오. 끝났습니다.

이다 매우 중요한 세 이하 가져올 기관 탭 및 기타 없습니다!


5
파일에 가져 오지 않은 인증서가 하나 있습니다. xxx.xxxxx.com : 인증 기관이 아닙니다.
kachar

권한 인증서가없는 것 같습니다. 다른 탭을 사용해보십시오. 문제는 당국을위한 것이다.
lzap

1
그러나 '기타 인증서'탭에서 작동했습니다.
kachar

마지막으로 효과가 있습니다! 대단히 감사합니다!
Andre Figueiredo

3

OsX에서는 firefox에서 인증서를 내보내고 로그인 프로파일 아래의 키 체인에서 가져와야합니다.


1

이 기능을 사용하려면 "암호화 메시지 구문 표준-PKCS # 7 인증서 (.P7B)"옵션을 사용하여 파일로 복사하고 "가능한 경우 인증 경로에 모든 인증서 포함"상자를 선택해야합니다.

그런 다음 Cornelius의 지침을 사용하여 가져 와서 작동했습니다.


1
이것은 아직도 날을 얻는다 "NET : ERR_CERT_COMMON_NAME_INVALID"..
Amalgovinus

1

이동하는 사이트가 자신의 서버 인 경우 자체 서명 인증서 또는 서버의 신뢰할 수있는 기관의 인증서를 설치했는지 확인하십시오. 일부 서버 소프트웨어는 기본 테스트 인증서를 설정하며 신뢰할 수있는 루트 기관 인증서 저장소에 추가 할 수 없습니다.


0

구글 온정주의는 참을 수 없게되면 같이 :

우리는 사용자 가 해지 된 인증서로 사이트를 방문하는 것을 원하지 않습니다 . 이 버그 보고서가 # 2라고 생각하면 WontFix로 표시하겠습니다. 내가 그렇게 하시겠습니까?

자체 TLS 루트 CA로 모든 TLS 연결 열기에 서명하는 TLS 프록시를 사용하여 브라우저의 TLS 시스템을 완전히 무효화 할 수 있습니다. Chrome 인터페이스를 사용하여 웹 사이트의 실제 인증서를 볼 수 없다는 등의 결과는 귀찮습니다. 또한 클라이언트 TLS 인증서는 의도적으로 해당 TLS 프록시와 호환되지 않습니다.

많은 Chrome 확장 프로그램을 사용하면 도메인을 기반으로 프록시를 선택할 수 있으므로 Chrome에서 TLS 문제를 일으키는 것으로 알려진 도메인 만 프록시 할 수 있습니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.