題 針對特定地址禁止谷歌瀏覽器的“您的連接不是私密的”?


我們有一個使用https / ssl的內部網站(在我們的VPN後面)。每次我訪問它時,都會收到以下錯誤消息:

你的連接不是私人的

攻擊者可能試圖竊取您的信息 address.removed.com (例如,密碼,消息或信用卡)。

NET::ERR_CERT_AUTHORITY_INVALID

這台服務器無法證明它是 address.removed.com;您的計算機操作系統不信任其安全證書。這可能是由於配置錯誤或攻擊者攔截您的連接造成的。

我該怎麼做才能解決這個問題?我可以將地址寫入白名單嗎?我可以以某種方式固定ssl證書或其他東西讓它被接受嗎?

我在Windows 7上使用Chrome。


4
2017-08-21 17:21


起源


請您的IT部門/開發人員修復證書。 - DavidPostill♦
@DavidPostill - 哈。我可以問,但沒有人會對此做任何事情。 - ArtOfWarfare


答案:


我們有一個使用https / ssl的內部網站(在我們的VPN後面)。   我該怎麼做才能解決這個問題?我可以將地址寫入白名單嗎?   我可以以某種方式固定ssl證書或其他東西   公認?

根據您的評論,您似乎不知道如何將證書導入Windows證書存儲區,也不了解如何從瀏覽器導出證書本身。

以下指南將允許以此方式導出和導入的任何證書與Internet Explorer,Microsoft Edge和Google Chrome一起使用。它也適用於在Windows上使用用戶證書存儲的任何瀏覽器。 Firefox使用自己的證書存儲區,因為您不使用Firefox,因此本指南不適用於此,因此不會記錄該過程。

我如何獲得證書?

  1. 單擊安全鎖,如下所示

    enter image description here

  2. 點擊 連接 如下所示

    enter image description here

  3. 點擊 證書信息 如下所示

    enter image description here

  4. 點擊 細節 如下所示

    enter image description here

  5. 點擊 複製到文件 如下所示

    enter image description here

  6. 點擊 下一個 如下所示

    enter image description here

  7. 點擊 下一個 如下所示

    enter image description here

  8. 創建一個文件,然後按 下一個 如下所示

    enter image description here

    1. 選擇  如下所示

enter image description here

  1. 完成

如何將其添加到Windows 7上的證書存儲區?

  1. 運行以下命令

enter image description here

  1. 對創建的文件執行拖放操作。

enter image description here

  1. 將創建的文件拖放到 受信任的根證書頒發機構 知識庫

enter image description here

  1. 完成

12
2017-08-22 00:50



咳...我覺得你的一些箭可能指向錯誤的方向...... - nhinkle♦
@Ramhound - 我無法將創建的文件放入受信任的根證書頒發機構。當我的光標結束時,光標變為劃掉的圓圈。我在Windows 7上,而不是8,如果這有任何區別。感謝您迄今為止付出的努力。 - ArtOfWarfare