当前位置: 首页 > 知识库问答 >
问题:

MacOS上的Chrome停止信任由自签名CA颁发的证书

齐驰
2023-03-14

我在经营一个本地发展网站。保护它的证书是由我自己的内部证书颁发机构颁发的。我已经将证书颁发机构添加到MacOS密钥链中,并将其标记为受信任。

这以前很管用。周末,它停止了工作。我很想说我什么也没改变,但很明显有些东西改变了。没有什么具体的想法(也许是重启后的Chrome自动更新?)

我使用的是Chrome版本59.0.3071.115(官方版本)(64位)

我已经用Opera和Firefox检查了本地站点,它按预期安全加载。(我已经将CA证书添加到每个浏览器各自的受信任根中)。Safari也很好。只有Chrome给了我悲伤。

如果我查看开发人员工具,安全面板正在发送混合消息。它说证书是有效的,但抱怨页面不安全。无法查看证书:

共有1个答案

国兴文
2023-03-14

@Dorian是对的。在https://bugs.chromium.org/p/chromium/issues/detail?id=715969中解释了这个问题。这不是一开始所描述的图文电视字符串错误。相反,我生成了一个版本1的SSL证书,而它应该是版本3的证书。

使用OpenSSL创建version3证书的说明:

通过签署CSR创建x509 v3用户证书

 类似资料:
  • 我正在使用和创建。我正在使用该公司的VPN。 通过kubectl create-f./rc/mongo-rc.yaml命令创建了RC。 使用kubectl describe pod mongo-5zttk命令时出现以下kubernetes事件: 当我尝试使用访问网址时: 我可以成功地从泊坞中心注册表中提取 映像。 环境信息: minikube版本:v1.14.1 kubectl 客户端版本:v1.

  • 当我们过渡到使用已购买的.dev域进行本地开发时,我正在使用以下代码生成证书: 证书在Mac OSX上运行良好,添加到钥匙链访问后,但在ubuntu上,我使用任何浏览器都遇到了问题。

  • 我已经通过chrome导出了证书,然后将证书导入到密钥库中,使用以下操作: 如果运行,则证书就在那里。 当我在导入证书之后尝试运行它(使用gradle或eclipse)时,我得到了以下异常:

  • 我已经为我的服务器生成了自我签名的证书。然后用设置->安全->安装添加到Android中。 据我所知,在我将证书添加到受信任的列表中之后,它应该可以很好地工作。我是不是漏掉了什么?其思路是通过Android系统添加证书,无需修改应用程序代码。 顺便说一句,我使用进行网络连接。也许我应该启用连接?

  • 我正试图将我的计算机配置为信任用于测试网站的自签名证书。然而,我在Firefox上遇到了一些问题。Chrome和IE都没问题。 我做了以下几点。 使用OpenSSL创建2048位pem rsa密钥和crt 从密钥和crt文件创建pfx文件 使用MMC将pfx导入到服务器上的个人证书存储中 将IIS配置为使用站点的证书 在客户端PC上 null 我还尝试将证书直接添加到Firefox的权限列表中。它

  • 问题内容: 我试图使用(java)密钥工具创建一个自签名证书,但是当我尝试使用它时,出现以下异常(有关完整异常,请参见底部)。 我知道我可以使用以下代码绕过此代码: (资源) 但是我对此解决方案不感兴趣,因为我认为这会造成安全漏洞。(如果我错了,请纠正我)。 谁能指出我正确的方向?我目前正在本地进行测试,因此很容易进行更改。我可以访问服务器代码,客户端代码和.keystore文件。 更新资料 我试