
O breve
Recentemente, atualizamos o Chrome para a versão 56. A partir deste lançamento, o Google adicionou um aviso "não seguro" ao Chrome, para alertar os usuários de que é perigoso enviar nomes de usuário e senhas por HTTP. O Google também disse que eventualmente mostrará o mesmo tipo de aviso que já mostra para SSL incorreto.
O problema
Agora estamos enfrentando um problema em que o Chrome exibe esse comportamento em nossa intranet.
O que gostaríamos que acontecesse
Gostaríamos de reconfigurar o Chrome para parar de nos informar sobre o login ser inseguro (afinal, ele está em uma rede privada e não depende de nenhuma dependência externa).
Há alguma maneira de fazer isso?
Seguindo em frente, isso também pode ser um problema quando o Google implementa o mesmo tipo de aviso que já faz para SSL incorreto.
Responder1
Gostaríamos de reconfigurar o Chrome para parar de nos informar sobre o login ser inseguro (afinal, ele está em uma rede privada e não depende de nenhuma dependência externa).
Há alguma maneira de fazer isso?
A maneira correta e segura de lidar com esse problema seria criar seu próprio certificado SSL com OpenSSL e colocá-lo no armazenamento de certificados do sistema operacional. Você também teria que configurar sua intranet para usar apenas HTTPS.
A maneira insegura, no Chrome 56+ chrome://flags/#mark-non-secure-as
, vá para e defina o sinalizador comoSempre marque http como neutroem vez de qualquer um dos outros valores:
Default
Display a verbose state when password or credit card fields are detected on an HTTP page
Always mark http as actively dangerous
Responder2
Sei que isso já existe há alguns meses, mas tive o mesmo problema e encontrei uma solução de sinalizadores melhor do que desativar os avisos em geral. Existe um sinalizador que permite listar endereços IP na lista de permissões. Por exemplo, incluíhttp://192.168.0.1/. Não tenho certeza se ele pode usar curingas ou executar todo um intervalo 192.168.xx, mas você pode listar vários endereços IP diferentes.
Cole isto na barra de endereço do Chrome:
chrome://flags/#unsafely-treat-insecure-origin-as-secure
Agora insira os sites não SSL na caixa, separados por vírgulas.
Exemplo:
Ative e clique em "Reiniciar".
Para sua informação, estou usando o Chrome versão 84.0.4147.68 (versão oficial) beta (64 bits).