2009-08-21 15:43:18 +0000 2009-08-21 15:43:18 +0000
180
180

Como desactivar o aviso que o Chrome dá se não se confia num certificado de segurança?

Quero saber se é possível desactivar o aviso que recebe no Chrome quando tenta ir a algum site HTTPS que não tem um certificado de confiança.

Tenho alguns sites nos meus bookmarks que utilizam HTTPS mas nenhum deles tem certificados de confiança, por isso cada vez que os visito tenho de clicar manualmente em “Proceder de qualquer forma” no aviso e está a ficar um pouco irritante.

Existe alguma forma de desactivar o aviso ou de alguma forma adicionar estes sites a algum tipo de lista segura?

Respostas (8)

112
112
112
2016-02-05 14:23:33 +0000

Pode dizer ao Chrome para ignorar todos os erros SSL passando o seguinte na linha de comando:

--ignore-certificate-errors

Eu inicio o Chrome a partir da bash usando isto:

/Applications/Google\ Chrome.app/Contents/MacOS/Google\ Chrome --ignore-certificate-errors &> /dev/null &

e funciona muito bem. Note que isto deve apenas ser usado para testar websites de desenvolvimento, e não deve ser usado por um utilizador final típico.

Porquê? Porque o Chrome não vai dizer nada sobre os maus certs em sites “reais” também! Por isso só use isto se for um programador!

Se só quer isto para certificados SSL locais, então talvez consiga escapar usando apenas esta opção no Chrome, allow-insecure-localhost:

chrome:// flags/#allow-insecure-localhost

Numa nota relacionada, se quiser criar certificados SSL auto assinados de total confiança para o Chrome/Safari, pode descobrir como fazer isso aqui

34
34
34
2009-08-21 15:57:58 +0000

Você pode evitar a mensagem para sites confiáveis instalando o certificado.

Isto pode ser feito clicando no ícone de aviso na barra de endereço, depois clique em

“Informação do Certificado” -> Separador Detalhes -> Copiar para arquivo

Guardar o certificado, depois clique duas vezes no arquivo do certificado. Na janela do certificado que se abre, clique em instalar certificado, depois ande pela instalação.

Da próxima vez que for ao site deve funcionar bem sem erros.

20
20
20
2011-01-12 02:09:22 +0000

Para o Chrome on OSX, esta é uma forma relativamente fácil de adicionar o certificado autoassinado ao Keychain do sistema, que é utilizado pelo Chrome: Google Chrome, Mac OS X e Certificados SSL Auto-assinados . Acabou-se o irritante ecrã de aviso vermelho! (No entanto, gostaria que o Chromium simplificasse a adição da excepção).

12
12
12
2011-08-05 07:36:34 +0000

Instruções para Linux (Chrome 12+):

Certificate Information -> Details -> Export

Guarde o certificado como um ficheiro à sua escolha.

Preferences -> Under the hood -> Manage certificates -> Authorities

Importe o ficheiro e marque todas as caixas quando o pedir. Está feito.

É muito importante importar sob o separador Autoridades* , e não outros!

3
3
3
2010-11-18 23:09:11 +0000

Em OsX você deve exportar seu certificado do firefox e importar no chaveiro sob o perfil de login.

1
1
1
2014-07-04 10:07:22 +0000

Se o site para o qual vai, o seu próprio servidor, certifique-se de que tem instalado o certificado Auto-assinado ou um certificado de uma Autoridade de Confiança no seu servidor. Alguns softwares de servidor definem o certificado de teste padrão, que não pode ser adicionado à loja de certificados da Trusted root Authorities.

1
1
1
2010-06-02 13:10:38 +0000

Para que isto funcionasse, tive de copiar para ficheiro usando a opção “Cryptographic Message Syntax Standard - PKCS #7 Certificates (.P7B)” e marcar a caixa “Incluir todos os certificados no caminho da certificação se possível”.

Depois importei usando as instruções do Cornelius e funcionou.

0
0
0
2018-07-11 01:24:03 +0000

Se o paternalismo do Google se tornar insuportável como em :

não queremos que os utilizadores* visitem um site com um certificado revogado. Se você acha que este relatório de bug é sobre #2, eu vou marcá-lo WontFix. Quer que eu faça isso?

pode anular completamente o sistema TLS do browser usando um proxy TLS que assina toda a abertura da ligação TLS com a sua própria CA raiz TLS. Obviamente, isso tem consequências irritantes como a incapacidade de ver o certificado real de um website com a interface Chrome. Além disso, os certificados TLS dos clientes não são por desenho compatíveis com esse proxy TLS.

Muitas extensões do Google Chrome permitem-lhe seleccionar proxies com base no domínio, pelo que só poderia fazer proxy daqueles domínios que são conhecidos por causar problemas com o TLS no Chrome.