
Краткое изложение
Недавно мы обновили Chrome до версии 56. Начиная с этого релиза, Google добавил предупреждение «небезопасно» в Chrome, чтобы предупредить пользователей о том, что отправка имен пользователей и паролей по HTTP опасна. Google также заявил, что в конечном итоге они будут показывать тот же тип предупреждения, который они уже показывают для плохого SSL.
Проблема
Теперь мы столкнулись с проблемой, при которой Chrome демонстрирует такое поведение в нашей интрасети.
Что бы мы хотели, чтобы произошло
Мы хотели бы перенастроить Chrome так, чтобы он больше не сообщал нам о том, что вход в систему небезопасен (в конце концов, он находится в частной сети и не зависит ни от каких внешних зависимостей).
Есть какой-либо способ сделать это?
В дальнейшем это также может стать проблемой, когда Google внедрит такой же тип предупреждения, который он уже делает для неисправного SSL.
решение1
Мы хотели бы перенастроить Chrome так, чтобы он больше не сообщал нам о том, что вход в систему небезопасен (в конце концов, он находится в частной сети и не зависит ни от каких внешних зависимостей).
Есть какой-либо способ сделать это?
Правильным и безопасным способом решения этой проблемы было бы создание собственного сертификата SSL с помощью OpenSSL и размещение его в хранилище сертификатов операционной системы. Вам также придется настроить свою интрасеть на использование только HTTPS.
Небезопасный способ: в Chrome 56+ перейдите в chrome://flags/#mark-non-secure-as
, и установите флаг наВсегда отмечайте http как нейтральныйвместо любых других значений:
Default
Display a verbose state when password or credit card fields are detected on an HTTP page
Always mark http as actively dangerous
решение2
Я знаю, что это уже несколько месяцев, но у меня была та же проблема, и я нашел лучшее решение с флагами, чем отключение предупреждений по всем направлениям. Есть флаг, который позволяет вам перечислить IP-адреса в белый список. Например, я включилhttp://192.168.0.1/. Я не уверен, можно ли использовать подстановочные знаки или использовать весь диапазон 192.168.xx, но можно указать несколько разных IP-адресов.
Вставьте это в адресную строку Chrome:
chrome://flags/#unsafely-treat-insecure-origin-as-secure
Теперь введите в поле адреса сайтов, не использующих SSL, через запятую.
Пример:
Включите и нажмите «Перезапустить».
К вашему сведению, я использую Chrome версии 84.0.4147.68 (официальная сборка) beta (64-бит).