LINUX.ORG.RU
ФорумAdmin

Как заставить Google Chrome считать валидным Self-Signed сертификат?

 ,


1

2

У меня есть приложуха в докере. Проксирую запросы на неё через nginx. Nginx использует серты, которые я сгенерил через mkcert. Открываю страничку в хроме на виндовой тачке - сохраняю серт, добавляю его в корневые сертификаты, перезапускаю браузер. В firefox всё ок, а в хроме https сессия открывается, но подсвечена красным, типа не валидна. Не могу заставить хром считать её валидной. Посоветуйте как исправить?


а в хроме https сессия открывается, но подсвечена красным, типа не валидна

Ну так и хорошо же, не?

Не могу заставить хром считать её валидной. Посоветуйте как исправить?

А зачем? Если оно работает, при этом просто уведомляя красным цветом о том, что с сертификатом не всё как обычно… То в чём проблема? Почему бы просто не юзать как есть?

CrX ★★★★★
()
Ответ на: комментарий от Aceler

Сертификат добавляется в браузере в список доверенных для хоста

sparks@bastet:~> certutil -L -d /home/sparks/.mozilla/firefox/38zawt2j.default-release/

Certificate Nickname                                         Trust Attributes
                                                             SSL,S/MIME,JAR/XPI

NPI5F6633                                                    ,,   
router.asus.com                                              ,,   
*.oneroute.microsoft.com                                     ,,   
www.crowntechagencies.com                                    ,,   
pve.example.com                                              ,,   
allmult.com                                                  ,,   
*.thetvdb.com                                                ,,   
localhost                                                    ,,   
infuture.ru                                                  ,,   
A1ICAM.A1VDC.US.AF.MIL                                       ,,   
ddos-guard                                                   ,,   
sparks ★★★★
()
Последнее исправление: sparks (всего исправлений: 1)

в хроме https сессия открывается, но подсвечена красным, типа не валидна.

Если открывается, то для работы этого уже хватит. ИМХО

Кстати, проверь сертификаты. Минимальные требования - sha256, имена в SAN, длина ключа 2048 (или уже 4k?)

router ★★★★★
()