2011-12-29 20 views
16

Bir intranet sitesi için şifreli bir bağlantı kurmaya çalışıyor. Bu küçük bir şirket içindir ve herhangi bir hassas bilgi ile uğraşmaz, ancak yine de giriş ve şifre bilgilerinin gönderilmesini engellemek ister. Mümkünse bir sertifika almaktan kaçınmak da ister.Chrome, sertifikayı güvenilir kök yetkilileri deposuna ekledikten sonra bile kırmızı https logosunu gösteriyor (Dahili kullanımlı kendinden imzalı SSL Sertifikası)

OpenSSL ile bir sertifika oluşturmayı denedim ve herşeyi kurdum ve site bir HTTPS bağlantısı üzerinden çalışıyor, ancak web tarayıcılarının tümü uyarı mesajları gösteriyor. Bu yüzden etrafta dolaştım ve sertifikayı Windows Güvenilir Kök Sertifika Yetkililerine ekleyebileceğimi fark ettim. Bunu denedim, ancak hala uyarı mesajlarını ve "kırmızı x" https logosunu alıyorum. Ayrıca sertifikaları seçenekler ekranından Chrome'a ​​aktarmayı denedi, ancak şans yok.

Dahili makinelerimi, kendinden imzalı SSL sertifikamma güvenmek ve bir uyarı iletisi göstermemek için nasıl alabilirim?

+0

Şikayet etmenin sebebi nedir? "Kırmızı https logosundan" daha spesifik bir şey yardımcı olabilir. Sertifikadaki ad, tarayıcıda kullandığınız adla eşleşmiyor olabilir. –

+0

Tarayıcıda kullanıyorum adı sadece bir kelime, bu durumda "intb", aynı zamanda sertifika üzerinde ortak adıdır. Siteye https: // intb/adresinden erişiyorum (bir bağlantıya dönüştürüldüğü için bu yazı için bir alan ekledim), siteyi düzgün şekilde yükler, ancak kırmızı hata logosunu kullanır. Aşağıdaki hata metni yapıştırın: –

+1

Hata metni: "Bu web sitesinin kimliği doğrulanmadı. Bağlandığınız sunucunun kimliği tam olarak doğrulanamıyor. Yalnızca geçerli bir ad kullanarak bir sunucuya bağlısınız. Bir dış sertifika yetkilisinin sahipliğini doğrulamanın bir yolu olmayan ağınız. Bazı sertifika yetkilileri bu isimler için sertifikalar yayınlayacağından, bir saldırganın değil, hedeflenen web sitesine bağlandığınızdan emin olmanın bir yolu yoktur. " –

cevap

8

Bay Leahy'nin DNS benzeri bir niteliğe sahip bir isim kullanma önerisinin işe yarayacağını düşünüyorum. İşte hatayla ilgili Krom yama bilgiler aşağıda belirtilmiştir: Ana bilgisayar adı kodunda adına hiçbir nokta veya bir noktayla biriyle birini anlamına gelir "intranet ana" belirtir

http://groups.google.com/a/chromium.org/group/chromium-checkins/msg/9fe59a981479aa44?pli=1 (r62178)

ise Sonunda, benzersiz olmayan olarak kabul edilir ve uyarı alırsınız. Uyarıyı içeren diğer yamalardan hızla geçtikten sonra, Chrome'un uyarı hakkında rahatlamasını söylemek için bir yol bulamadım.

+0

Teşekkürler .. Aslında Robert Leahy'nin önerisini, ana bilgisayar adını "intb" den "intb.internal" olarak değiştirerek denedim ve bu da sorunu çözdü. Orijinal ana bilgisayar adını kullanmayı tercih ederdi, ancak .internal öğesini eklemek çok da önemli değil. Bunu yapmak ve kırmızı https logosundan kaçınmak isterim. –

1

Bu sorunun sizin için geçerli olacağından emin değilim ancak birkaç gün içinde kromun güvensiz bir site (EV ssl üzerinden kırmızı haç) gösterdiği benzer bir deneyim yaşadım. Benim durumumda, google apis'ten bazı bağlantılar olduğu için http değil https oldu, bu yüzden TÜM ÖZEL KAYNAKLARIN HTTPS ÜZERİNDEN HİÇBİR ŞEKİLDİĞİNİZDEN EMİN OLUN!

İlgili konular