
La breve
Recientemente actualizamos Chrome a v56. A partir de esta versión, Google agregó una advertencia "no segura" a Chrome para advertir a los usuarios que enviar nombres de usuario y contraseñas a través de HTTP es peligroso. Google también ha dicho que eventualmente mostrarán el mismo tipo de advertencia que ya muestran sobre SSL incorrecto.
El problema
Ahora nos enfrentamos a un problema en el que Chrome muestra este comportamiento en nuestra intranet.
Lo que nos gustaría que sucediera
Nos gustaría reconfigurar Chrome para que deje de informarnos que el inicio de sesión es inseguro (después de todo, está en una red privada y no depende de ninguna dependencia externa).
¿Hay alguna manera de hacer esto?
En el futuro, esto también podría ser un problema cuando Google implemente adicionalmente el mismo tipo de advertencia que ya implementa para SSL incorrecto.
Respuesta1
Nos gustaría reconfigurar Chrome para que deje de informarnos que el inicio de sesión es inseguro (después de todo, está en una red privada y no depende de ninguna dependencia externa).
¿Hay alguna manera de hacer esto?
La forma correcta y segura de manejar este problema sería crear su propio certificado SSL con OpenSSL y colocarlo en el almacén de certificados del sistema operativo. También tendría que configurar su intranet para usar solo HTTPS.
De forma insegura, dentro de Chrome 56+, vaya a chrome://flags/#mark-non-secure-as
y establezca la bandera enMarcar siempre http como neutralen lugar de cualquiera de los otros valores:
Default
Display a verbose state when password or credit card fields are detected on an HTTP page
Always mark http as actively dangerous
Respuesta2
Sé que esto tiene algunos meses, pero tuve el mismo problema y encontré una mejor solución de banderas que deshabilitar las advertencias en todos los ámbitos. Hay una bandera que le permite incluir direcciones IP en la lista blanca. Por ejemplo, incluíhttp://192.168.0.1/. No estoy seguro de si puede usar comodines o abarcar un rango completo de 192.168.xx, pero puede enumerar varias direcciones IP diferentes.
Pega esto en la barra de direcciones de Chrome:
chrome://flags/#unsafely-treat-insecure-origin-as-secure
Ahora ingrese los sitios que no son SSL en el cuadro, separados por comas.
Ejemplo:
Habilite y presione "Relanzar".
Para su información, estoy usando Chrome versión 84.0.4147.68 (compilación oficial) beta (64 bits).