Chrome 56 - 在內部網路上不安全

Chrome 56 - 在內部網路上不安全

簡要

我們最近將 Chrome 升級到了 v56。自此版本起,Google 已向 Chrome 新增了「不安全」警告,警告使用者透過 HTTP 提交使用者名稱和密碼是危險的。谷歌也表示,他們最終將針對不良 SSL 顯示相同類型的警告。


問題

我們現在面臨一個問題,Chrome 在我們的 Intranet 上顯示此行為。 內網登入


我們希望發生什麼

我們想重新配置 Chrome,以停止告訴我們登入不安全(畢竟,它位於專用網路上,並且不依賴任何外部依賴項)

有什麼辦法可以做到這一點嗎?

展望未來,當 Google 確實針對不良 SSL 實施相同類型的警告時,這也可能成為一個問題。

答案1

我們想重新配置 Chrome,以停止告訴我們登入不安全(畢竟,它位於專用網路上,並且不依賴任何外部依賴項)

有什麼辦法可以做到這一點嗎?

處理此問題的正確且安全的方法是使用 OpenSSL 建立您自己的 SSL 證書,並將您的證書放入作業系統的證書儲存中。您還必須將 Intranet 配置為僅使用 HTTPS。

不安全的方式,在 Chrome 56+ 中轉到chrome://flags/#mark-non-secure-as,並將標誌設為始終將 http 標記為中性而不是任何其他值:

  • Default
  • Display a verbose state when password or credit card fields are detected on an HTTP page
  • Always mark http as actively dangerous

答案2

我知道這已經有幾個月了,但我遇到了同樣的問題,並找到了比全面禁用警告更好的標誌解決方案。有一個標誌可讓您將 IP 位址列入白名單。例如,我包括http://192.168.0.1/。我不確定它是否可以使用通配符或執行整個 192.168.xx 範圍,但您可以列出幾個不同的 IP 位址。

將其貼到 Chrome 的網址列中:

chrome://flags/#unsafely-treat-insecure-origin-as-secure

現在將非 SSL 網站輸入到框中,並用逗號分隔。

例子:

在此輸入影像描述

啟用並點擊“重新啟動”。

僅供參考,我正在使用 Chrome 版本 84.0.4147.68(官方版本)測試版(64 位元)。

相關內容