Chromium: HTTPS-proxy corporativo e HPKP

1

A versão 58.0.3000.4 (64 bits) do Chromium ainda funciona bem, mas desde 58.0.3029.6 (64 bits) recebo NET::ERR_CERT_COMMON_NAME_INVALID para cada conexão HTTPS.

Clicar em "Avançado" mostra a seguinte explicação (ênfase não minha):

This server could not prove that it is gmx.de; its security certificate is from gmx.de. This may be caused by a misconfiguration or an attacker intercepting your connection. Learn more.

Temos um proxy corporativo (Astaro) que MITMs https, assim me dando seu próprio certificado (que é confiável na loja cert).

O IE em várias versões funciona de forma impecável e, como mencionado acima, o lançamento menor também o faz.

Qual pode ser o motivo desse erro no cromo? Isso poderia estar relacionado ao HPKP?

    
por Jan 20.04.2017 / 09:49

0 respostas