即使将证书添加到受信任的根权限存储区(内部使用的自签名SSL证书),Chrome仍会显示红色https徽标

时间:2011-12-29 23:23:51

标签: google-chrome https openssl

尝试为Intranet站点设置加密连接。它适用于小公司而不处理任何敏感信息,但仍希望避免明确发送登录和密码信息。如果可能的话,还要避免购买证书。

我尝试使用OpenSSL创建证书并完成所有设置并且网站通过HTTPS连接工作,但Web浏览器都显示警告消息。所以,我搜索了一下,发现我可以将证书添加到Windows的受信任的根证书颁发机构。我试过这个,但仍然收到警告信息和“红色x”https徽标。还尝试通过选项屏幕将证书导入Chrome,但没有运气。

如何让我的内部计算机信任我的自签名SSL证书而不显示警告消息?

3 个答案:

答案 0 :(得分:8)

我认为Leahy先生建议使用具有类似DNS资格的名称会起作用。这是与错误相关的Chromium补丁信息:

http://groups.google.com/a/chromium.org/group/chromium-checkins/msg/9fe59a981479aa44?pli=1(r62178)

如果主机名表示“内部网主机”,在代码中表示名称中没有点或末尾有点的那个,那么它被认为是非唯一的,并且您会收到警告。在快速查看涉及警告的其他补丁之后,我没有找到告诉Chrome放松警告的方法。

答案 1 :(得分:1)

我不确定这会适用于您的问题,但几天后我有类似的经历,铬会显示一个不安全的网站(红色穿越EV ssl) 在我的情况下,这是因为谷歌apis的一些链接超过http而不是https 因此,请确保所有外部资源都通过HTTPS调用而不是http!

答案 2 :(得分:0)

我今天偶然发现同一问题,发现了一个非常简单的解决方案: 事实证明,即使在此期间验证或更新了证书,在整个chrome会话期间也会显示错误的证书替代。

重新启动chrome即可解决此问题。

如果重新启动后仍然出现证书警告,则您将不得不查看其他答案。

相关问题