Talvez tente importar esse certificado para o armazenamento de certificados do sistema e confiar nele. O Chrome usa o sistema operacional para validar o certificado de segurança.
Acho muito compreensível que o Google Chrome forneça um erro, em vez de um aviso, quando o certificado do proxy é inválido porque o recurso de proxy provavelmente é implementado como um complemento transparente para seus componentes de rede. A exigência de uma interface do usuário adicional para confirmar o certificado do proxy não parece ser um recurso útil.
Os passos seguintes farão o seguinte:
-
Gere a chave e o certificado:
openssl genrsa -out key.pem 1024 openssl req -new -key key.pem -subj "/CN=localhost" -out req.pem openssl x509 -req -days 30 -in req.pem -signkey key.pem -out cert.pem
Observe que o único campo obrigatório é
CN
(CommonName
) e deve ser o mesmo domínio do proxy. -
Adicione o certificado ao banco de dados do sistema usando
certutil
(do pacotelibnss3-tools
no Debian):certutil -d "sql:$HOME/.pki/nssdb" -A -n dummy -i cert.pem -t C
dummy
é apenas um apelido e pode ser qualquer coisa, mas forneça a opção-t C
.