Chrome 56 - Não seguro na intranet

Chrome 56 - Não seguro na intranet

O breve

Recentemente, atualizamos o Chrome para a versão 56. A partir deste lançamento, o Google adicionou um aviso "não seguro" ao Chrome, para alertar os usuários de que é perigoso enviar nomes de usuário e senhas por HTTP. O Google também disse que eventualmente mostrará o mesmo tipo de aviso que já mostra para SSL incorreto.


O problema

Agora estamos enfrentando um problema em que o Chrome exibe esse comportamento em nossa intranet. Login na intranet


O que gostaríamos que acontecesse

Gostaríamos de reconfigurar o Chrome para parar de nos informar sobre o login ser inseguro (afinal, ele está em uma rede privada e não depende de nenhuma dependência externa).

Há alguma maneira de fazer isso?

Seguindo em frente, isso também pode ser um problema quando o Google implementa o mesmo tipo de aviso que já faz para SSL incorreto.

Responder1

Gostaríamos de reconfigurar o Chrome para parar de nos informar sobre o login ser inseguro (afinal, ele está em uma rede privada e não depende de nenhuma dependência externa).

Há alguma maneira de fazer isso?

A maneira correta e segura de lidar com esse problema seria criar seu próprio certificado SSL com OpenSSL e colocá-lo no armazenamento de certificados do sistema operacional. Você também teria que configurar sua intranet para usar apenas HTTPS.

A maneira insegura, no Chrome 56+ chrome://flags/#mark-non-secure-as, vá para e defina o sinalizador comoSempre marque http como neutroem vez de qualquer um dos outros valores:

  • Default
  • Display a verbose state when password or credit card fields are detected on an HTTP page
  • Always mark http as actively dangerous

Responder2

Sei que isso já existe há alguns meses, mas tive o mesmo problema e encontrei uma solução de sinalizadores melhor do que desativar os avisos em geral. Existe um sinalizador que permite listar endereços IP na lista de permissões. Por exemplo, incluíhttp://192.168.0.1/. Não tenho certeza se ele pode usar curingas ou executar todo um intervalo 192.168.xx, mas você pode listar vários endereços IP diferentes.

Cole isto na barra de endereço do Chrome:

chrome://flags/#unsafely-treat-insecure-origin-as-secure

Agora insira os sites não SSL na caixa, separados por vírgulas.

Exemplo:

insira a descrição da imagem aqui

Ative e clique em "Reiniciar".

Para sua informação, estou usando o Chrome versão 84.0.4147.68 (versão oficial) beta (64 bits).

informação relacionada