Chrome에서 자체 서명 인증서를 예외로 추가하는 방법은 무엇입니까?


24

HTTPS를 통해 액세스하는 여러 네트워크 장치가 있습니다. 그러나 자체 서명 된 인증서이므로 Chrome에 경고 페이지가 표시됩니다.

여기에 이미지 설명을 입력하십시오

이전 버전의 크롬에서는이 화면이나 인증서의 정보 창 (주소 표시 줄에서 HTTPS를 클릭 한 경우)의 "예외 추가"버튼을 기억하는 것 같습니다. 그러나 그 이후로 오랫동안 사라졌습니다.

Chrome 28의 특정 자체 서명 인증서에 대한 예외를 추가하려면 어떻게해야합니까?


여러 대의 워크 스테이션에서 또는 귀하의 작업에서이 작업을 수행하려고합니까?
Tanner Faulkner

하나의 워크 스테이션입니다.
포스 플로우

왜 SU에서 이것을 묻지 않았습니까?
Tanner Faulkner

답변:


19
  1. Chrome에서 인증서를 내 보냅니다.

    • 인증서를 보려면 페이지에서 검사를 클릭하고 탭 보안으로 이동하십시오. 여기에 이미지 설명을 입력하십시오
    • 이제 인증서보기를 클릭하고 파일로 복사를 클릭하여 인증서를 내 보냅니다 ... 마법사에서 Base 64 encode .Cer를 선택하십시오. 이제 인증서를 데스크탑에 저장하십시오. 여기에 이미지 설명을 입력하십시오
  2. 신뢰할 수있는 루트 인증 기관 저장소로 인증서를 가져옵니다.

    • 시작으로 이동 | 명령을 실행하십시오 certmgr.msc.

    • 트리를 확장하여 신뢰할 수있는 루트 인증 기관 | 증명서. 모든 작업으로 이동하여 가져 오기를 선택한 다음 해당 인증서를 가져옵니다.

또는

  • 크롬 설정에서 인증서 관리를 검색하십시오. 그것을 클릭하고 신뢰할 수있는 루트 인증 기관에서 인증서를 가져옵니다.

    여기에 이미지 설명을 입력하십시오


3
인증서를 성공적으로 가져 왔지만 HTTPS 페이지를 새로 고칠 때 여전히 인증서 경고가 표시되었습니다. 인증서 관리자를 살펴보면 가져온 인증서를 어디에서나 찾을 수 없었습니다.
포스 플로우

1
이름이 연결중인 웹 사이트 주소와 일치하는지 확인해야합니다. / etc / hosts 파일을 하나의 솔루션으로 편집 할 수 있습니다.

6
CN이 일치해야한다고 말해야합니다. IP 주소 또는 호스트 이름 일 수 있습니다.

6
더 이상 작동하지 않습니다 ...
부인

1
새 Chrome : '검사자'페이지 열기- '보안'탭 선택- '인증서보기'선택-거기에서 답변을 따르십시오.
bshea

12

Mac OS X의 경우 :

주소 표시 줄에서 인증서 아이콘을 클릭하십시오. "인증서 정보"를 클릭 한 다음 인증서 이미지를 바탕 화면이나 다른 폴더로 끌어다 놓습니다.

방금 저장 한 cer 파일을 두 번 클릭하면 키 체인 액세스에서 열립니다.

저장할 키 체인을 선택하고 (이 단계는 요세미티에만 해당됨) "로그인"과 마지막으로 "항상 신뢰"를 클릭하십시오.

저장할 위치를 묻는 메시지가 표시되지 않거나 신뢰해야하는 경우 새로 추가 된 인증서를 찾아서 (목록의 맨 위에 있어야 함) 마우스 오른쪽 단추로 클릭하고 "정보 입수"를 선택한 다음 "항상 신뢰"를 선택하십시오. "이 인증서를 사용하는 경우"아래의 신뢰 탭에서 "

2017 년 2 월 25 일 업데이트

Chrome은 URL 옆에 인증서 옵션을 표시하지 않으므로 개발자 도구 (옵션 + Command + i)를 열고 "보안"탭으로 이동해야합니다. 그런 다음 "인증서보기"를 클릭하고 끌어서 놓기에서 위의 지시 사항을 따르십시오.

다음 지침에 따라 더 직접적인 인증서 링크를 다시 활성화 할 수도 있습니다. Chrome에서 SSL 인증서 세부 정보를 보는 방법은 무엇입니까?


2
이 절차는 내 Synology NAS에서 작동하지 않습니다. 인증서를 KeyChain으로 가져 왔음을 확인할 수 있습니다. 그러나 여전히 Chrome에서 동일한 오류 메시지가 나타납니다.
BetaRide

BetaRide와 비슷한 문제가 발생하지만이 인증서는 인증서의 호스트 이름에 해당한다고 생각합니다. 이는 인증서가 생성 된 이름과 다릅니다.
Andrew

인증서를 "로그인"체인에 넣었을 때 아무런 차이가 없었습니다. 사용자 이름을 체인에 입력하고 "사용자 정의 설정 사용"신뢰 수준을 "항상 신뢰"로 변경했습니다. "X.509 기본 정책"에 대한 옵션이 아닌 다른 모든 옵션이 해당 설정으로 변경되었습니다. .
LS

귀하의 의견에 감사드립니다 @LS, 희망적으로 동일한 문제를 가진 다른 사용자를 도울 것입니다 ;-)
Capsule

실제로, 로그인 키 체인에 그대로두고 마우스 오른쪽 버튼으로 클릭하고 "정보 입수"를 선택한 다음 "이 인증서를 사용할 때"아래의 신뢰 탭에서 "항상 신뢰"를 선택하십시오
Capsule

1

OS X의 경우 명령 행에서 수행하십시오.

sudo security add-trusted-cert -p ssl -d -r trustRoot -k ~/Library/Keychains/login.keychain selfsigned.crt

참조 할 .crt 파일이없는 경우 ( selfsigned.crt이 명령에) Chrome에서 인증서를보고 데스크탑으로 드래그하십시오.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.