Estoy sirviendo páginas web dentro de LAN con mi propio certificado, firmado por mi propia CA. Chrome advierte que la conexión no es confiable con los siguientes detalles:
Estoy intentando agregar inthemoon-ca
de Trusted Root Certification Authorities
varias maneras y el proceso va bien, pero no tiene ningún efecto final en la página web: todavía se informa como no confiable.
¿Como arreglar?
ACTUALIZAR
La versión de Chrome es 51.0.2704.103 m (64 bits)
Respuesta1
el certificado debe contener el nombre alternativo del sujeto
Tuve un problema similar con nuestros sitios web internos. Tengo un certificado de mi autoridad de certificación en el almacén de confianza de la raíz de la computadora sin ningún resultado. El principal problema estaba en los pequeños detalles, mi certificado no contiene la sección: Nombre alternativo del sujeto. Google Chrome muestra ese error en sí ["F12" ">>" "seguridad"].
Respuesta2
Dos cosas:
Debe configurar el certificado como confiable dentro del almacén de certificados de Windows. A juzgar por la captura de pantalla, supongo que estás ejecutando Windows 8.
Servidor de windows https://technet.microsoft.com/en-us/library/cc754841(v=ws.11).aspx
Windows 8 (ejecute
certmgr.msc
ocertlm.msc
agregue el certificado)¿Por qué falta el almacén de certificados local en Windows 8.1?Necesitas reiniciar Chrome. Esto es según mi experiencia.
Respuesta3
SSL se puede agregar a través de varios métodos (descargar, implementar, etc.). Al principio, puede verificar que el certificado ya existe en la PC que desea abrir la página usando Chrome.
Pero, como sé, el navegador Google Chrome se basa en la validación del proveedor global, no en la local. significa que se requiere un certificado global y una firma SSL comprada válida. De hecho, esto no muestra verde en la primera barra de URL, incluso si genera una firma SSL para abrir el sitio hasta que no valide una compra global.
Entonces, si te refieres a "No mostrar verde", esto puede hacer que no puedas confiar en él. pero los otros navegadores no obedecen a políticas y métodos de validación tan estrictos. De lo contrario, Chrome funciona como cualquier otro navegador con firma SSL local agregando una excepción o "Acepto" después de hacer clic en el botón Avanzar cuando se muestra la página.