Jednym z bardzo szybkich sposobów obejścia tego problemu jest wyświetlenie ekranu „Twoje połączenie nie jest prywatne”:
rodzaj badidea
typ thisisunsafe
(kredyt dla The Java Guy za znalezienie nowego hasła)
Umożliwi to wyjątek bezpieczeństwa, gdy Chrome w innym przypadku nie zezwala na ustawienie wyjątku za pomocą kliknięcia, np. Dla tego przypadku HSTS.
Jest to oczywiście zalecane tylko dla połączeń lokalnych i maszyn wirtualnych w sieci lokalnej, ale ma tę zaletę, że działa na maszynach wirtualnych używanych do programowania (np. W połączeniach lokalnych z przekierowaniem portów), a nie tylko w przypadku bezpośrednich połączeń z hostem lokalnym.
Uwaga: programiści Chrome zmienili to hasło w przeszłości i mogą to zrobić ponownie. Jeśli badidea
przestanie działać, zostaw tutaj notatkę, jeśli nauczysz się nowego hasła. Spróbuję zrobić to samo.
Edycja: od 30 stycznia 2018 r. To hasło wydaje się już nie działać.
Jeśli uda mi się znaleźć nowy, opublikuję go tutaj. W międzyczasie poświęcę trochę czasu na skonfigurowanie certyfikatu z podpisem własnym za pomocą metody opisanej w tym poście stosu:
Jak utworzyć certyfikat z podpisem własnym za pomocą openssl?
Edycja: od 1 marca 2018 r. I wersji Chrome 64.0.3282.186 to hasło działa ponownie dla bloków związanych z HSTS w witrynach .dev.
Edycja: od 9 marca 2018 r. I wersji Chrome 65.0.3325.146 badidea
hasło już nie działa.
Edycja 2: problem z samopodpisanymi certyfikatami wydaje się polegać na tym, że wraz ze zacieśnianiem się standardów bezpieczeństwa w dzisiejszych czasach, powodują one wyrzucanie własnych błędów (na przykład nginx odmawia załadowania certyfikatu SSL / TLS, który zawiera certyfikat z podpisem własnym w łańcuchu uprawnień, domyślnie).
Rozwiązaniem, które teraz wybieram, jest zamiana domeny najwyższego poziomu we wszystkich moich witrynach programistycznych .app i .dev na .test lub .localhost. Chrome i Safari nie będą już akceptować niezabezpieczonych połączeń ze standardowymi domenami najwyższego poziomu (w tym .app).
Bieżącą listę standardowych domen najwyższego poziomu można znaleźć w tym artykule w Wikipedii, w tym domeny specjalnego użytku:
Wikipedia: Lista internetowych domen najwyższego poziomu: domeny specjalnego przeznaczenia
Wydaje się, że te domeny najwyższego poziomu są zwolnione z nowych ograniczeń dotyczących tylko https:
- .lokalny
- .Lokalny Gospodarz
- .test
- (dowolna niestandardowa / niestandardowa domena najwyższego poziomu)
Zobacz odpowiedź i link od codinghands do oryginalnego pytania, aby uzyskać więcej informacji:
odpowiedź z rąk kodujących