Chrome kann meinem Zertifikat nicht vertrauen

Chrome kann meinem Zertifikat nicht vertrauen

Ich stelle Webseiten im LAN mit meinem eigenen Zertifikat bereit, das von meiner eigenen Zertifizierungsstelle signiert wurde. Chrome warnt, dass die Verbindung nicht vertrauenswürdig ist, und gibt die folgenden Details an:

Bildbeschreibung hier eingeben

Ich versuche, auf verschiedene Weise etwas hinzuzufügen inthemoon-ca, Trusted Root Certification Authoritiesund der Vorgang läuft gut, hat aber keine endgültigen Auswirkungen auf die Webseite: Sie wird immer noch als nicht vertrauenswürdig gemeldet.

Wie repariert man?

AKTUALISIEREN

Die Chrome-Version ist 51.0.2704.103 m (64-Bit)

Antwort1

Das Zertifikat muss den alternativen Betreff enthalten.

Ich hatte ein ähnliches Problem mit unseren internen Websites. Ich habe ein Zertifikat meiner Zertifizierungsstelle im vertrauenswürdigen Stammspeicher des Computers, ohne Ergebnis. Das Hauptproblem lag im Detail, mein Zertifikat enthielt nicht den Abschnitt: „Alternativer Antragstellername“. Google Chrome zeigt diesen Fehler selbst an ["F12" ">>" "Sicherheit"].

Antwort2

Zwei Dinge:

  1. Sie müssen das Zertifikat im Zertifikatspeicher von Windows als vertrauenswürdig festlegen. Ihrem Screenshot zufolge gehe ich davon aus, dass Sie Windows 8 verwenden.

    Windows Server https://technet.microsoft.com/en-us/library/cc754841(v=ws.11).aspx

    Windows 8 (ausführen certmgr.mscoder certlm.mscund das Zertifikat hinzufügen)Warum fehlt der lokale Zertifikatspeicher in Windows 8.1?

  2. Sie müssen Chrome neu starten. Das ist meine Erfahrung.

Antwort3

SSL kann auf verschiedene Weise hinzugefügt werden (Herunterladen, Bereitstellen usw.). Zunächst können Sie überprüfen, ob das Zertifikat auf dem PC, auf dem Sie die Seite mit Chrome öffnen möchten, bereits vorhanden ist.

Aber meines Wissens basiert der Google Chrome-Browser auf globaler Anbietervalidierung, nicht auf lokaler. Das bedeutet, dass ein globales Zertifikat und eine gültige SSL-Signatur erforderlich sind. Tatsächlich wird dies am Anfang der URL-Leiste nicht grün angezeigt, selbst wenn Sie eine SSL-Signatur erstellen, um die Site zu öffnen, bis ein Kauf und eine globale Signatur validiert werden.

Wenn Sie also „Nicht grün anzeigen“ meinen, kann dies dazu führen, dass Sie ihm nicht vertrauen können. Aber die anderen Browser befolgen solche strengen Richtlinien und Validierungsmethoden nicht. Ansonsten funktioniert Chrome wie andere Browser mit lokaler SSL-Signatur, indem es eine Ausnahme oder „Ich stimme zu“ hinzufügt, nachdem beim Anzeigen der Seite auf die Schaltfläche „Weiter“ geklickt wurde.

verwandte Informationen