222 votes

Comment puis-je désactiver l'avertissement de Chrome s'il considère qu'un certificat de sécurité n'est pas digne de confiance ?

Je veux savoir s'il est possible de désactiver l'avertissement reçu dans Chrome lorsque vous essayez d'accéder à un site HTTPS qui n'a pas de certificat de confiance.

J'ai quelques sites dans mes favoris qui utilisent HTTPS mais aucun d'entre eux n'a de certificat de confiance, donc chaque fois que je les visite, je dois cliquer manuellement sur "Continuer quand même" dans l'avertissement et c'est assez ennuyeux.

Y a-t-il un moyen de désactiver l'avertissement ou d'ajouter ces sites à une sorte de liste de confiance?

2 votes

Au cas où, vérifiez les paramètres de date/heure de votre appareil

19 votes

Le mot-clé de contournement de l'interstitiel de sécurité mentionné par @Jeremy a été remplacé, utilisez thisisunsafe à la place.

1 votes

@sippa pouvez-vous s'il vous plaît changer la réponse acceptée, car la réponse acceptée ne fonctionne pas pour beaucoup de gens et elle a un faible nombre de votes positifs.

4voto

Fernando Meyer Points 41

Sous OsX, vous devriez exporter votre certificat depuis Firefox et l'importer dans le trousseau d'accès sous le profil de connexion.

0 votes

Pour certains problèmes, vous pourriez avoir besoin d'une étape supplémentaire. Dans le trousseau, double-cliquez sur le certificat. Dans la fenêtre du certificat, il y a un accordéon "Confiance" près du haut. Ouvrez-le. Modifiez le 'Lors de l'utilisation de ce certificat' en 'Toujours faire confiance' et enregistrez la modification.

2voto

Mohammed Fawzan Points 167

Si le paternalisme de Google devient insupportable comme ici:

nous ne voulons pas que les utilisateurs visitent un site avec un certificat révoqué. Si vous pensez que ce rapport de bogue concerne le point #2, je le marquerai comme irréparable. Souhaitez-vous que je fasse cela ?

vous pouvez annuler complètement le système TLS du navigateur en utilisant un proxy TLS qui signe toutes les ouvertures de connexion TLS avec sa propre autorité de certification TLS. Évidemment, cela a des conséquences ennuyeuses comme l'incapacité de visualiser le certificat réel d'un site web avec l'interface Chrome. De plus, les certificats TLS côté client ne sont pas compatibles avec ce type de proxy TLS.

De nombreuses extensions de Google Chrome vous permettent de sélectionner des proxies en fonction du domaine, vous pourriez donc ne proxyser que les domaines connus pour causer des problèmes TLS dans Chrome.

0 votes

Ne pas faire confiance aux certificats révoqués est une partie nécessaire de la cryptographie à clé publique. Il doit y avoir un mécanisme pour que, par exemple, les certificats liés à des clés privées compromises ne soient plus considérés comme dignes de confiance.

1voto

caspian Points 11

Pour que je réussisse à faire fonctionner cela, j'ai dû copier le fichier en utilisant l'option "Cryptographic Message Syntax Standard - Certificats PKCS #7 (.P7B)" et cocher la case "Inclure tous les certificats dans le chemin de certification si possible".

Ensuite, j'ai importé en suivant les instructions de Cornelius et ça a marché.

1 votes

Cela me donne toujours "NET :: ERR_CERT_COMMON_NAME_INVALID"..

1voto

Si le site vers lequel vous vous rendez est votre propre serveur, assurez-vous d'avoir installé le certificat auto-signé ou un certificat d'une autorité de confiance sur votre serveur. Certains logiciels serveur définissent le certificat de test par défaut, qui ne peut pas être ajouté au magasin de certificats d'autorité racine de confiance.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X