Chrome是否会忽略给定域或证书的警告?

时间:2017-06-23 09:53:01

标签: google-chrome ssl ssl-certificate self-signed

我在两个单独的域名abc.com和xyz.com上使用通配符证书

这是一张自签名证书,我获得了NET :: ERR_CERT_AUTHORITY_INVALID。

忽略一个域(abc.com)引发的警告会导致Chrome忽略同一证书在其他域(xyz.com)中引发的警告吗?

1 个答案:

答案 0 :(得分:2)

只有在您明确添加例外的域中才会忽略警告。否则就会出现不良攻击,比如拥有一个带有" do-not-matter-if-secure.example.com"的自签名证书。和#34; www.paypal.com"作为主题替代名称,然后使用用户为第一个不重要的网站添加例外以便在www.paypal.com的中间攻击中安装一个人的事实。

相关问题