Chrome: repetidas mensagens "Sua conexão não é privada" (certificado autoassinado)

1

Temos um conjunto de servidores LAMP internos / dev / test / QA / ORT / pré-produção para os quais usamos certificados auto-assinados. Normalmente isso não é um problema - basta clicar na exceção ("Continuar wxyz (inseguro) ") e continue com o nosso dia.

Recentemente, passamos por um problema com o Chrome, em que o Chrome parece "esquecer" que aceitamos a exceção, e temos que aceitar a exceção novamente. E isso acontece com frequência suficiente para ocorrer no meio de um clique no botão "enviar", o que quebra outras coisas em nosso produto.

Alguém mais experimentou isso? Há alguma solução alternativa (além de usar certificados apropriados, usar um navegador diferente ou não usar HTTPS)?

Este é o Apache 2.2.29 no Centos 5 (Linux 2.6.18-406.el5, x64)

Além disso, peço desculpas se este for o fórum errado para isso - não tenho certeza de onde isso deve acontecer.

    
por user264717 15.10.2015 / 18:25

1 resposta

0

Minha recomendação para você seria configurar uma CA de teste e instalar o certificado de CA de teste somente nos computadores envolvidos nos vários estágios de teste que você possui. Em seguida, emita os certificados de aplicativo dessa CA em vez de criar os autoassinados. Você vai economizar todo o tempo.

Por que o Chrome está fazendo isso, pode haver vários motivos. Por exemplo, se o host na URL for alterado durante alguma solicitação, isso causará isso. Pode haver um bug (ou falta de funcionalidade) fazendo com que ele exija que a exceção de certificado seja declarada separadamente em cada contexto em que é necessário. Pode ser outra coisa também. Porém, você verá que, com as considerações de segurança sendo cada vez mais o foco do desenvolvimento de navegadores, e o entendimento comum de que a criptografia não autenticada é insegura, o uso de certificados que não são validados corretamente causará todos os pequenos problemas sutis. Faça uma CA. Seu teste será mais realista e você terá menos dor.

    
por 06.11.2015 / 00:42