Como faço para lidar com o NET: ERR_CERT_AUTHORITY_INVALID no Chrome?

49

Meu local de trabalho intercepta conexões SSL, examina seu conteúdo e, em seguida, passa os dados de e para minha máquina e hosts remotos - um tipo de ataque man-in-the-middle. Isso não é incomum em ambientes corporativos ou empresariais.

Agora tenho uma máquina virtual em execução no meu computador. A máquina virtual não possui os certificados que a máquina real possui para permitir que o MITM funcione de forma transparente. Como resultado, recebo esta mensagem:

O que posso fazer para resolver isso?

    
por Richard 02.06.2016 / 21:36

6 respostas

34

A primeira coisa é a primeira:

NÃO FAÇA O SEGUINTE SE NÃO CONFIAR NA EMISSORA DO CERTIFICADO

Fazendo isso um man-in-the-middle para ver todas as suas comunicações. Essa correção só deve ser empregada se você estiver em uma situação que garanta isso, não se estiver sentado em um café e tiver problemas para se conectar a coisas.

Isso disse ...

O primeiro passo é adquirir o certificado do MITM.

Para fazer isso, clique no pequeno bloqueio HTTPS e nos detalhes do hit:

Cliqueem"Exibir certificado" na caixa de diálogo que aparece.

Cliqueem"Detalhes" no visualizador de certificados e selecione o certificado principal, que deve ser de um endereço diferente daquele que você estava tentando acessar (veja a figura):

Emseguida,pressione"Exportar" e salve o arquivo de certificado.

Agora, vá para Configurações → Avançado → Gerenciar certificados ... → Autoridades

Ecliqueem"Importar". Selecione o arquivo de certificado que você salvou anteriormente e clique em todas as caixas de seleção que aparecem, autorizando-o para certificar tudo.

    
por 02.06.2016 / 21:43
12

Espero não estar revivendo isso muito tarde no jogo, mas eu estava procurando por essa resposta e descobri como fazer a solução de Richard funcionar com o Chrome 59.0.3071.115 para o Mac.

  1. Carregue a página com o certificado autoassinado que está causando o Chrome para lançar o erro
  2. Acerte os pontos horizontais triplos no canto superior direito para acessar Mais ferramentas > Ferramentas de desenvolvimento; clique na guia Segurança
  3. Clique em "Ver certificado"
  4. Na pequena janela que aparece, deve haver uma imagem de um certificado. Clique / arraste para algum local no Finder.
  5. Triplo-horizontal-dots > Configurações > Avançado > Gerenciar certificados
  6. Se o conjunto de chaves estiver bloqueado (bloqueie no canto superior esquerdo da janela que aparece), desbloqueie-o usando a senha do sistema
  7. Selecione "login" em Chaveiros (no canto superior esquerdo) e "Certificados" em Categoria (no canto inferior esquerdo)
  8. Clique / arraste o certificado que você baixou para o lado direito da janela Acesso ao Keychain
  9. Bloqueie o bloqueio no canto superior esquerdo da janela Acesso ao Keychain
  10. Feche e reabra o Chrome (certifique-se de que o Chrome esteja totalmente fechado - force a saída se você precisar)

Espero que ajude!

    
por 28.07.2017 / 03:28
6

Se você tiver apenas instalado um certificado SSL no seu site após receber esse erro, talvez seja necessário reiniciar o Chrome. A maneira mais fácil é acessar chrome://restart para reabrir todas as guias.

Eu estava recebendo este erro, embora o SSL Labs estivesse me dizendo que eu tinha um certificado A +. O Chrome estava apenas sendo burro e não se atualizando adequadamente.

    
por 03.11.2017 / 19:00
2

Para mim, tive que atualizar a versão do meu navegador para o mais recente e funcionou.

    
por 12.06.2017 / 07:33
1

Se você clicar no link avançado, terá a opção de continuar assim mesmo.

Posteriormente,quandovocêvisitaromesmosite,oavisonãoseráexibido,masabarradeendereçoexibirá"Não seguro". Se você clicar nas palavras "Não seguro, será informado de que escolheu desativar os avisos para este site, mas poderá reativá-los.

    
por 14.09.2018 / 15:33
0

Mais uma opção: menos comum, mas vale a pena conhecer.

Seu computador pode ter um certificado antigo e ignorar o atual.

Eu tive que ir para o aplicativo Keychain em um Mac e excluir os certificados expirados / não confiáveis para baixar novos.

    
por 10.07.2018 / 23:42