Ich stelle Webseiten im LAN mit meinem eigenen Zertifikat bereit, das von meiner eigenen Zertifizierungsstelle signiert wurde. Chrome warnt, dass die Verbindung nicht vertrauenswürdig ist, und gibt die folgenden Details an:
Ich versuche, auf verschiedene Weise etwas hinzuzufügen inthemoon-ca
, Trusted Root Certification Authorities
und der Vorgang läuft gut, hat aber keine endgültigen Auswirkungen auf die Webseite: Sie wird immer noch als nicht vertrauenswürdig gemeldet.
Wie repariert man?
AKTUALISIEREN
Die Chrome-Version ist 51.0.2704.103 m (64-Bit)
Antwort1
Das Zertifikat muss den alternativen Betreff enthalten.
Ich hatte ein ähnliches Problem mit unseren internen Websites. Ich habe ein Zertifikat meiner Zertifizierungsstelle im vertrauenswürdigen Stammspeicher des Computers, ohne Ergebnis. Das Hauptproblem lag im Detail, mein Zertifikat enthielt nicht den Abschnitt: „Alternativer Antragstellername“. Google Chrome zeigt diesen Fehler selbst an ["F12" ">>" "Sicherheit"].
Antwort2
Zwei Dinge:
Sie müssen das Zertifikat im Zertifikatspeicher von Windows als vertrauenswürdig festlegen. Ihrem Screenshot zufolge gehe ich davon aus, dass Sie Windows 8 verwenden.
Windows Server https://technet.microsoft.com/en-us/library/cc754841(v=ws.11).aspx
Windows 8 (ausführen
certmgr.msc
odercertlm.msc
und das Zertifikat hinzufügen)Warum fehlt der lokale Zertifikatspeicher in Windows 8.1?Sie müssen Chrome neu starten. Das ist meine Erfahrung.
Antwort3
SSL kann auf verschiedene Weise hinzugefügt werden (Herunterladen, Bereitstellen usw.). Zunächst können Sie überprüfen, ob das Zertifikat auf dem PC, auf dem Sie die Seite mit Chrome öffnen möchten, bereits vorhanden ist.
Aber meines Wissens basiert der Google Chrome-Browser auf globaler Anbietervalidierung, nicht auf lokaler. Das bedeutet, dass ein globales Zertifikat und eine gültige SSL-Signatur erforderlich sind. Tatsächlich wird dies am Anfang der URL-Leiste nicht grün angezeigt, selbst wenn Sie eine SSL-Signatur erstellen, um die Site zu öffnen, bis ein Kauf und eine globale Signatur validiert werden.
Wenn Sie also „Nicht grün anzeigen“ meinen, kann dies dazu führen, dass Sie ihm nicht vertrauen können. Aber die anderen Browser befolgen solche strengen Richtlinien und Validierungsmethoden nicht. Ansonsten funktioniert Chrome wie andere Browser mit lokaler SSL-Signatur, indem es eine Ausnahme oder „Ich stimme zu“ hinzufügt, nachdem beim Anzeigen der Seite auf die Schaltfläche „Weiter“ geklickt wurde.