Używam Chrome w zamkniętej sieci laboratoryjnej. Nie mam kontroli nad serwerami, z którymi rozmawiam, które używają certyfikatów SHA1 dla HTTPS. Czy powinni używać lepszych certyfikatów? Oczywiście, ale nie mogę tego naprawić. Po prostu nie chcę się tym przejmować moją przeglądarką za każdym razem, gdy otwieram strony.
Czy Chrome ma flagę lub ustawienie rejestru, które mogę zmienić, aby przestać ostrzegać o certyfikatach SHA1? Oczywiście byłoby to niebezpieczne w przypadku korzystania z Internetu, ale nie każda sieć jest zagrożona atakiem.
tls
google-chrome
James B
źródło
źródło
Odpowiedzi:
Dla użytkowników komputerów Mac Uruchom to polecenie, aby utworzyć plik plist w formacie XML
Konwertuj go na format binarny, używając
plutil -convert binary1 com.google.Chrome.plist
Przenieś go do preferencji systemu
sudo cp com.google.Chrome.plist /Library/Preferences/
Teraz odwiedź
chrome://policy
i upewnij sięEnableSha1ForLocalAnchors
jest ustawione natrue
i maOK
status (wymaga ponownego uruchomienia Chrome)Do aktualizacji systemu Windows wymagana w rejestrze
https://www.chromium.org/administrators/policy-list-3#EnableSha1ForLocalAnchors
źródło
Wyłącz ostrzeżenie certyfikatu, używając poniższych poleceń
Użytkownik Windows - uruchom chrome.exe z parametrami jak poniżej lub zaktualizuj parametr do skrótu Chrome
Użytkownicy komputerów Mac - Wykonaj polecenia z terminala
źródło