Я обслуживаю веб-страницы внутри локальной сети с помощью собственного сертификата, подписанного моим собственным CA. Chrome предупреждает, что соединение не является доверенным, со следующими данными:
Я пытаюсь внести изменения inthemoon-ca
разными Trusted Root Certification Authorities
способами, и процесс проходит успешно, но это не оказывает никакого влияния на веб-страницу: она по-прежнему отображается как ненадежная.
Как исправить?
ОБНОВЛЯТЬ
Версия Chrome — 51.0.2704.103 m (64-бит)
решение1
сертификат должен содержать альтернативное имя субъекта
У меня была похожая проблема с нашими внутренними веб-сайтами. У меня есть сертификат моего центра сертификации в корневом доверенном хранилище компьютера, но результата нет. Основная проблема была в небольшой детали: мой сертификат не содержал раздел: Subject Alternativ Name. Google Chrome сам выдавал эту ошибку ["F12" ">>" "security"].
решение2
Две вещи:
Вам нужно установить сертификат как доверенный в хранилище сертификатов Windows. Судя по вашему снимку экрана, я предполагаю, что вы используете Windows 8.
Windows-сервер https://technet.microsoft.com/en-us/library/cc754841(v=ws.11).aspx
Windows 8 (запустите
certmgr.msc
илиcertlm.msc
и добавьте сертификат)Почему в Windows 8.1 отсутствует локальное хранилище сертификатов?Вам нужно перезапустить Chrome. Это из моего опыта.
решение3
SSL можно добавить различными способами (загрузкой, развертыванием и т. д.). Сначала вы можете проверить, существует ли сертификат на компьютере, на котором вы хотите открыть страницу с помощью Chrome.
Но насколько я знаю, браузер Google Chrome основан на глобальной проверке провайдера, а не локальной. Это означает, что из-за этого требуется глобальный сертификат и действительный купленный SSL-Signed. На самом деле это не отображается зеленым в первой строке URL, даже если вы создаете подпись SSL для открытия сайта, пока он не подтвердит покупку и глобальную.
Так что если вы имеете в виду "Не показывает зеленый", это может быть причиной того, что вы не можете доверять ему. но другие браузеры не подчиняются такой жесткой политике и методу проверки. В противном случае Chrome работает как другой браузер с локальной подписью ssl, добавляя исключение или "Я согласен" после нажатия кнопки "Далее", когда страница показывалась.