Chrome による SSL 証明書のチェックを完全に無効にする

Chrome による SSL 証明書のチェックを完全に無効にする

無効な証明書を持つ Web サイトにアクセスする必要があるのですが、Chrome が許可しないためアクセスできません (自分を守るため、なんて面白いのでしょう)。

保護されることは望んでいないし、必要もないので、時間を無駄にすることなく作業を継続するために SSL 機能を完全に無効にしたいだけです。

任意のヒント?

答え1

Chrome では、無効な証明書の警告が表示されても、続行することを選択できます。「接続はプライベートではありません」というメッセージが表示されたら、「詳細設定」をクリックします。次に、「続行.... (安全ではありません)」をクリックします。

「SSL 機能」を無効にすることはできません。SSL は、Web が提供する最も重要なセキュリティ機能の 1 つです。SSL を使用するかどうかは、ユーザーやブラウザーではなく、サイトによって決定されます。アクセスしようとしているサイトに無効な SSL 証明書がある場合、実際には自分がアクセスしているサイトではない可能性があります。そのため、パスワードや個人情報を入力するときは注意が必要です。ブラウザーは、SSL 証明書が検証されていないことを警告することでユーザーを保護しようとしています。ただし、すべてのブラウザーでは、ユーザーが望む場合はそのまま続行できます。

これも役立つかもしれません:Chrome SSL警告を超えて継続

答え2

残念ながら、Google は、信頼できる証明書のリストに証明書を追加する簡単な方法をユーザーに提供していません。メッセージが表示されないようにするには、証明書を OS の信頼できる証明書に追加する必要があります。ただし、これを実現する方法はシステムによって異なります。

これはUbuntuで機能するはずの手順です(これ質問、詳細情報はこちら):

  1. xの付いたロックアイコンをクリックします
  2. 証明書情報を選択
  3. 詳細タブに移動
  4. 「エクスポート...」をクリックします(ファイルとして保存)
  5. ここで、次のコマンドを実行すると証明書が追加されます (YOUR_FILE はエクスポートしたファイルです)。 certutil -d sql:$HOME/.pki/nssdb -A -t "P,," -n YOUR_FILE -i YOUR_FILE

すべての証明書を一覧表示するには、次のコマンドを実行します。 certutil -d sql:$HOME/.pki/nssdb -L

何も役に立たない場合は、証明書の問題を無視することもできます。ただし、これは次のことを意味します。中間者攻撃からの保護がすべて失われます。それでもこの方法で問題を解決することに決めた場合、毎回ウェブサイトに進むために 2 回余分にクリックする必要があるのは非常に面倒です。Chrome でこれを回避するには、
chrome://flags/#remember-cert-error-decisions で時間を設定し、エラーが 3 か月に 1 回だけ表示されるようにします。

ハッピーハッキング、
ヌワンダ

関連情報