web-dev-qa-db-ja.com

ChromeでNET:ERR_CERT_AUTHORITY_INVALIDをどのように処理しますか?

私の職場はSSL接続を傍受し、その内容を調べてから、私のマシンとリモートホストとの間でデータをやり取りします - 一種の中間者攻撃これは企業や企業の環境では珍しいことではありません。

今、私は自分のコンピュータ上で仮想マシンを実行しています。仮想マシンには、MITMが透過的に機能することを可能にする実際のマシンが持っている証明書がありません。結果として、私はこのメッセージを得ます:

NET::ERR_CERT_AUTHORITY_INVALID message in Chrome

これを解決するために何ができますか?

73
Richard

まず最初に。

証明書を信頼しない場合は、フォローしないでください

これをすることは中間者があなたのコミュニケーションすべてを見ることを可能にする。あなたがそれを正当化する状況にあるときだけこの修正を採用するべきです。あなたが喫茶店に座っていて物事に関係する問題を抱えているときではありません。

それは言った...

最初のステップはMITMの証明書を取得することです。

これを行うには、小さなHTTPSロックをクリックして詳細を入力します。

Page details

表示されたダイアログで[証明書の表示]をクリックします。

Certificate details pane

証明書ビューアで「詳細」をクリックして、一番上の証明書を選択します。これは、アクセスしようとしていたもの以外のアドレスから取得する必要があります(写真を参照)。

Certificate viewer

次に「エクスポート」をクリックして証明書ファイルを保存します。

さて、設定→詳細設定→証明書の管理...→当局に進みます。

Settings menu

そして "Import"をクリックしてください。以前に保存した証明書ファイルを選択し、表示されるすべてのチェックボックスをクリックして、すべての証明書を認証することを承認します。

Manage certificates menu

52
Richard

私はゲームの中でこれがあまりにも遅く復活しないことを願っていますが、私はこの答えを探していて、RichardのソリューションをChrome 59.0.3071.115でMac用に動作させる方法を考え出しました。

  1. Chromeがエラーをスローする原因となっている自己署名証明書を使用してページをロードします
  2. 右上の3つの水平方向のドットを押すと、[その他のツール]> [開発者ツール]の順に表示されます。セキュリティタブをクリックします
  3. [証明書を表示]をクリックします
  4. ポップアップする小さなウィンドウに、証明書の絵があるはずです。それをクリック/ドラッグして、Finderのどこかにドラッグします。
  5. 3重ドット>設定>詳細設定>証明書の管理
  6. キーチェーンがロックされている(ポップアップするウィンドウの左上隅にロックする)場合は、システムパスワードを使用してロックを解除します。
  7. キーチェーン(左上)の下にある「ログイン」とカテゴリ(左下の)の下にある「証明書」を選択します。
  8. ダウンロードした証明書をクリック/ドラッグして、[キーチェーンアクセス]ウィンドウの右側に移動します。
  9. 「キーチェーンアクセス」ウインドウの左上にある鍵をかけます
  10. Chromeを閉じてから再度開きます(Chromeが完全に閉じていることを確認します - 必要に応じて強制終了します)。
  11. キーチェーンで、証明書を右クリックし、「情報を見る」、「信頼する」、「常に信頼する」をSSLで使用します。
21
Paul Fernandez

あなたが ちょうど あなたのウェブサイトにSSL証明書をインストールした場合 このエラーが表示されたら、Chromeを再起動する必要があるかもしれません。最も簡単な方法は、chrome://restartに移動して、すべてのタブを再び開くことです。

SSL LabsからA +証明書があると言われても、このエラーが表示されました。 Chromeはただダムになっていて、適切に更新されていませんでした。

14
mpen

私にとっては、私は自分のブラウザのバージョンを最新のものにアップグレードしなければならず、それはうまくいった。

2
David Okwii

詳細リンクをクリックすると、とにかくprodeedするオプションが与えられます。

enter image description here

その後、同じサイトにアクセスしても警告は表示されませんが、アドレスバーには「安全ではありません」と表示されます。 「安全ではありません」という単語をクリックすると、このサイトの警告を無効にすることを選択したことが通知されますが、再度有効にすることができます。

enter image description here

1
user3185563

もう一つの選択肢:あまり一般的ではないが知っておく価値がある。

コンピュータに古い証明書があり、現在の証明書を無視している可能性があります。

私はMacのKeychainアプリに行き、期限切れ/信頼できない証明書を削除して新しい証明書をダウンロードしなければならなかった。

1
Nohl