Chrome (Linux) で恒久的な SSL 証明書の例外を追加する

certificate exceptions google-chrome linux ssl

ウェブサイトのドメインに対応していないSSL証明書を使用しているウェブサイトで問題が発生しています。Chrome はこのウェブサイトの警告を表示しますが(当然ですが)、手動で無視しなければなりません。Chrome を再起動するたびに、証明書の問題を再び無視する必要があります

証明書を信頼されたものとして certutilC,,P,, の trustargs を使って追加してみましたが、うまくいきません。どのドメインが証明書を使用しているかを無視するように指示する trustargs のセットが見つかりません

この証明書を使用しているドメインが何であれ、Chrome (または certutil) にこの証明書を信頼するように指示する方法はありますか?

  67  ℝaphink  2010-02-03


ベストアンサー

スレッドセキュリティ証明書が信頼されていない場合にGoogle Chromeの警告を無効にするからの回答をまとめたものです

証明書をインストールすることで、信頼できるサイトのメッセージを回避することができます。 これは、アドレスバーの警告アイコンをクリックし、Certificate Information -> Details Tab -> Export...証明書を保存をクリックすることで行うことができます

ChromeのPreferences -> Under The Hood -> Manage Certificates -> Importを使用します。 インポートの “証明書ストア “画面で “以下のストアにすべての証明書を配置する “を選択し、”Trusted Root Certification Authorities “を参照します。Chromeを再起動します

60  harrymc  2010-02-11


LinuxでChromeバージョン23.0.1271.97を使用しています

  1. まず、証明書の警告をクリックして、証明書をファイルシステムにエクスポートします。(接続] > [証明書情報] > [詳細] > [エクスポート])
  2. 次に、certutil を使用して、この保存された証明書を信頼できる相手として追加します

    certutil -d sql:$HOME/.pki/nssdb -A -t P -n <certificate nickname> -i <certificate filename>
    
  3. Chromeを再起動すれば完了です

14  Tundrome  2013-05-22


Ubuntu LinuxでChromiumで動作するようになった唯一の方法は、このcertutilコマンドラインを使用することです

certutil -d sql:$HOME/.pki/nssdb -A -t "CP,CP," -n CertNickName -i cert_file.crt

9  Treviño  2013-04-22


こちらのスレッドをご覧ください。 Can’t convince Chrome that my Tivo’s self signed certificate is ok

記事ではこう指摘しています

NSS のバグを回避するためには “C,,” トラストフラグを指定する必要があります

このスレッドがあなたの問題に関連しているのであれば、これはChromeの既知のバグで、”P,, “信頼フラグが機能していないように見えます。libpkix は P (信頼されたピア) トラストフラグを無視します

参考になれば幸いです(私はLinuxではないので、少しやみくもに答えています)

4  harrymc  2010-02-11


LinuxのGoogle ChromeにはSSL証明書マネージャーがなく、NSS共有DBに依存しています。データベースにSSL証明書を追加するには、コマンドラインを使う必要があります。CAcert証明書を追加する方法と、自己署名証明書を追加する非常に簡単な方法を説明します

こちらのスレッドをご覧ください。blog.avirtualhome.com/2010/02/02/adding-ssl-certificates-to-google-chrome-linux-ubuntu/

1  k din  2011-02-02


タイトルとURLをコピーしました