Chrome 56: no seguro en la intranet

Chrome 56: no seguro en la intranet

La breve

Recientemente actualizamos Chrome a v56. A partir de esta versión, Google agregó una advertencia "no segura" a Chrome para advertir a los usuarios que enviar nombres de usuario y contraseñas a través de HTTP es peligroso. Google también ha dicho que eventualmente mostrarán el mismo tipo de advertencia que ya muestran sobre SSL incorrecto.


El problema

Ahora nos enfrentamos a un problema en el que Chrome muestra este comportamiento en nuestra intranet. Iniciar sesión


Lo que nos gustaría que sucediera

Nos gustaría reconfigurar Chrome para que deje de informarnos que el inicio de sesión es inseguro (después de todo, está en una red privada y no depende de ninguna dependencia externa).

¿Hay alguna manera de hacer esto?

En el futuro, esto también podría ser un problema cuando Google implemente adicionalmente el mismo tipo de advertencia que ya implementa para SSL incorrecto.

Respuesta1

Nos gustaría reconfigurar Chrome para que deje de informarnos que el inicio de sesión es inseguro (después de todo, está en una red privada y no depende de ninguna dependencia externa).

¿Hay alguna manera de hacer esto?

La forma correcta y segura de manejar este problema sería crear su propio certificado SSL con OpenSSL y colocarlo en el almacén de certificados del sistema operativo. También tendría que configurar su intranet para usar solo HTTPS.

De forma insegura, dentro de Chrome 56+, vaya a chrome://flags/#mark-non-secure-asy establezca la bandera enMarcar siempre http como neutralen lugar de cualquiera de los otros valores:

  • Default
  • Display a verbose state when password or credit card fields are detected on an HTTP page
  • Always mark http as actively dangerous

Respuesta2

Sé que esto tiene algunos meses, pero tuve el mismo problema y encontré una mejor solución de banderas que deshabilitar las advertencias en todos los ámbitos. Hay una bandera que le permite incluir direcciones IP en la lista blanca. Por ejemplo, incluíhttp://192.168.0.1/. No estoy seguro de si puede usar comodines o abarcar un rango completo de 192.168.xx, pero puede enumerar varias direcciones IP diferentes.

Pega esto en la barra de direcciones de Chrome:

chrome://flags/#unsafely-treat-insecure-origin-as-secure

Ahora ingrese los sitios que no son SSL en el cuadro, separados por comas.

Ejemplo:

ingrese la descripción de la imagen aquí

Habilite y presione "Relanzar".

Para su información, estoy usando Chrome versión 84.0.4147.68 (compilación oficial) beta (64 bits).

información relacionada