Chrome - 使用自签名或损坏的SSL保存密码


16

我经常搜索一种方法来做到这一点并且从来没有找到一个好的答案,尽管过去已经创建了门票(#142818#405549)。

显然,chrome devs无法创建chrome://标志覆盖“损坏的”SSL和/或密码保存。这似乎是解决这个恼人的“功能”(通过标志)的最简单方法。我完全理解为什么他们默认阻止它。

由于没有覆盖我的知识,我假设您需要将给定的自签名证书导入(Windows)存储中的受信任根区域。这似乎也不起作用。

有没有人能够让这个工作?我可以接受警告 - 只是没有密码保存。我的大部分工作时间都在开发环境中度过,需要每天重复输入几十次密码(复制/粘贴)。


将自签名证书导入Windows证书存储区确实适用于Chrome,我会一直这样做。你是如何导入它并进入哪个商店的?
heavyd

上次尝试 - 将自签名.cer格式导入“受信任的根证书Auths./Certificates”
bshea

不是说明显的,但是如果Chrome刚为我们添加了标志覆盖,那就不会更容易了?无论如何,如果你可以指出我正确的方向或告诉我我做错了,请做:)
bshea

导入自签名证书到Windows证书存储不工作对我来说,太
伊万

Answers:


5

我在今天之前不知道这个选项,但看起来Chrome确实有一个标志,允许来自localhost原点的不安全证书。该选项可从chrome://flags/#allow-insecure-localhost页面获得:

截图

这只会帮助你在localhost原点上自签名证书,我还没有测试它是否真的用密码管理器修复你的问题,但看起来很有希望。


不确定谁先回答所以批准了第一个。国旗并没有涵盖我需要的所有内容,但会有所帮助..
bshea

2
@bshea,FYI徘徊在“已回答XX分钟/小时/天前”标签上,将显示确切的时间戳。
177年

1
我希望chrome标志支持完全覆盖证书检查(或者特别是从非本地主机源保存密码)。关于使用标志有一个很好的警告..所以我不明白他们为什么不这样做。我猜是责任。
bshea

1
@bshea,是的,我认为他们试图保持安全意识。如果该标志在那里,那么懒惰的网站所有者或恶意行为者可能会指示用户翻转标志以启用他们的不良做法。如果国旗不在那里,那么就没有绕道
18:17关于heavy,

这不适合我。对我有用的是生成自签名证书并将其添加到系统信任库中,因为它始终是受信任的。
Vic Seedoubleyew

5

或者,您可以使用命令行开关启动Chrome,--unsafely-treat-insecure-origin-as-secure="http://example.com"或者转到chrome://flags/#unsafely-treat-insecure-origin-as-secure并输入您的不安全来源,例如http://example.com


尼斯。之前没见过那个标志/开关。你还能为那个'糟糕的ssl'域名保存密码吗?
bshea

对我来说也没用。我必须生成一个自签名证书并将其添加到系统信任库
Vic Seedoubleyew

2

导航到chrome:// flags /#allow-insecure-localhost(或者只需右键单击此链接并单击“在新选项卡中打开链接”)。

然后单击“启用”。

只是非常谨慎,这是一个重大的安全漏洞。


那面旗子对我来说是新闻。不是我需要的(仅限localhost),但它肯定会有所帮助..谢谢。
bshea

仅供参考 - 链接不起作用
redbeam_

0

我建议你使用宏(iMacros)而不是破坏chrome的安全默认值,这样可以更好地保护你免受病毒侵害

编辑:

  • 下载iMacros chrome扩展
  • 安装它
  • 创建chrome新标签
  • 打开我的宏
  • 然后移动到记录部分并按记录
  • 在新标签页上转到登录页面
  • 填写您的用户名和密码
  • 按登录
  • 然后停止记录并保存页面

现在,您可以在书签部分播放录制的宏,以便轻松登录


1
欢迎来到超级用户!你可以编辑你的答案,明确它是如何回答这个问题的吗?
Glorfindel
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.