क्रोम - स्व-हस्ताक्षरित या टूटे एसएसएल के साथ पासवर्ड की बचत


30

मैंने ऐसा करने के तरीके के लिए अक्सर खोज की है और कभी भी एक अच्छा जवाब नहीं मिला, हालांकि अतीत में टिकट बनाए गए हैं ( # 142818 और # 405549 )।

जाहिर है, क्रोमियम देवता क्रोम: // झंडे को "टूटे" एसएसएल और / या पासवर्ड की बचत के लिए ओवरराइड करने में विफल रहे हैं । यह इस कष्टप्रद "सुविधा" (झंडे के माध्यम से) को ठीक करने का सबसे आसान तरीका प्रतीत होगा। मैं पूरी तरह से समझता हूं कि वे इसे डिफ़ॉल्ट रूप से क्यों रोकते हैं।

चूँकि मेरी जानकारी में कोई ओवरराइड नहीं है, इसलिए मैंने यह मान लिया था कि आपको दिए गए स्व-हस्ताक्षरित प्रमाणपत्र को एक विश्वसनीय रूट एरिया (विंडोज) स्टोर में आयात करने की आवश्यकता होगी। यह काम भी नहीं करता है।

क्या किसी को यह काम करने में सक्षम किया गया है? मैं चेतावनी के साथ रह सकता हूं - सिर्फ पासवर्ड सेविंग की कमी नहीं। मैंने अपने अधिकांश कार्यदिवस देव माहौल में बिताए और दिन में दर्जनों बार पासवर्ड दर्ज करने की आवश्यकता है (कॉपी / पेस्ट)।


विंडोज सर्टिफिकेट स्टोर में अपने स्व-हस्ताक्षरित प्रमाण पत्र को आयात करना क्रोम के लिए काम करता है, मैं हर समय ऐसा करता हूं। आप इसे कैसे और किस दुकान में आयात कर रहे हैं?
16

अंतिम प्रयास - आयात स्व-हस्ताक्षरित .cer में "विश्वसनीय रूट प्रमाणपत्र Auths./Certificates" प्रारूप
bshea

स्पष्ट नहीं बताने के लिए, लेकिन अगर क्रोम ने हमारे लिए एक ध्वज ओवरराइड जोड़ दिया तो यह थोड़ा आसान नहीं होगा? वैसे भी, अगर आप मुझे सही दिशा में इंगित कर सकते हैं या मुझे बता सकते हैं कि मैं क्या गलत कर रहा हूं तो कृपया :)
bshea

विंडोज सर्टिफिकेट स्टोर में अपने स्व-हस्ताक्षरित प्रमाण पत्र को आयात करना मेरे लिए भी काम नहीं करता है
इवान

अद्यतन - मुझे इस टिप्पणी की तारीख के रूप में ऐसा करने का एक आसान तरीका / झंडा कभी नहीं मिला है। लेकिन, नि: शुल्क प्रमाण पत्र जारी करने (LetsEncrypt / etc) के आगमन के साथ, मेरे पासवर्ड की बचत की समस्या धीरे-धीरे दूर हो रही है क्योंकि मैं अभी एक वैध एसएसएल प्रमाणपत्र बना सकता हूं। समस्या सुलझ गयी। नोट: वेब सर्वर (प्रमाणित जारी करने के दौरान) और क्लाइंट ब्राउज़र को इंटरनेट तक पहुंच की आवश्यकता है, हालांकि। जो आमतौर पर एक मुद्दा नहीं है ..
bshea

जवाबों:


11

मुझे आज से पहले इस विकल्प के बारे में नहीं पता था, लेकिन ऐसा प्रतीत होता है कि क्रोम के पास localhostमूल से असुरक्षित प्रमाण पत्र की अनुमति के लिए एक झंडा है। यह विकल्प chrome://flags/#allow-insecure-localhostपृष्ठ से उपलब्ध है :

स्क्रीनशॉट

यह केवल localhostमूल पर स्व-हस्ताक्षरित प्रमाण पत्र के लिए आपकी मदद करेगा , और मैंने यह देखने के लिए इसका परीक्षण नहीं किया है कि क्या यह वास्तव में पासवर्ड मैनेजर के साथ आपकी समस्या को ठीक करता है, लेकिन यह आशाजनक लगता है।


यकीन नहीं था कि पहले किसने उत्तर दिया था इसलिए पहले को मंजूरी दे दी। ध्वज सभी को कवर नहीं करता है जो मुझे इसकी आवश्यकता थी, लेकिन मदद करेगा ..
14

2
@bshea, FYI ने "उत्तर XX मिनट / घंटे / दिन पहले" पर मँडराते हुए लेबल प्रदर्शित किया और सही टाइमस्टैम्प होगा।
हैवीड

2
काश क्रोम झंडे प्रमाणित जांच (या विशेष रूप से गैर-लोकलहोस्ट स्रोत से पासवर्ड की बचत) पर एक पूर्ण ओवरराइड का समर्थन करते। झंडे का उपयोग करने के बारे में एक अच्छी चेतावनी है .. इसलिए मैं नहीं देखता कि वे क्यों नहीं करते हैं। दायित्व मुझे लगता है।
bshea

1
@bshea, हाँ, मुझे लगता है कि वे सुरक्षा के प्रति सचेत होने की कोशिश कर रहे हैं। यदि झंडा है, तो आलसी वेबसाइट के मालिक या दुर्भावनापूर्ण अभिनेता उपयोगकर्ताओं को अपने बुरे व्यवहार को सक्षम करने के लिए ध्वज को फ्लिप करने के लिए निर्देश दे सकते हैं। यदि झंडा नहीं है, तो बाईपास नहीं है
हैवीडेड

यह मेरे लिए काम नहीं किया। मेरे लिए जो काम किया गया था वह एक स्व-हस्ताक्षरित प्रमाण पत्र तैयार करना और इसे सिस्टम ट्रस्टस्टोर में हमेशा के लिए जोड़ना था।
विक Seedoubleyew

7

वैकल्पिक रूप से, आप क्रोम को कमांड लाइन स्विच के साथ शुरू कर सकते --unsafely-treat-insecure-origin-as-secure="http://example.com"हैं या chrome://flags/#unsafely-treat-insecure-origin-as-secureअपने असुरक्षित मूल में जा सकते हैं, जैसे http://example.com


अच्छा लगा। पहले उस झंडे / स्विच को नहीं देखा था। क्या आप उस 'बुरे एसएसएल' डोमेन के लिए एक पासवर्ड भी बचा सकते हैं?
bshea

मेरे लिए भी काम नहीं किया। मुझे एक स्व-हस्ताक्षरित प्रमाण पत्र उत्पन्न करना था और इसे सिस्टम ट्रस्टस्टोर में जोड़ना था
विक सीडवेल्यूव

मुझे नहीं लगता कि यह एसएसएल / टीएलएस के लिए है। सुरक्षित मूल नीति क्रॉस साइट स्क्रिप्टिंग के बारे में है, एन्क्रिप्शन और प्रमाणीकरण नहीं।
बछसौ

2

क्रोम पर नेविगेट करें: // झंडे / # अनुमति-असुरक्षित-लोकलहोस्ट (या बस इस लिंक पर क्लिक करें और "नए टैब में लिंक खोलें" पर क्लिक करें)।

फिर "सक्षम करें" पर क्लिक करें।

बस बेहद सावधान रहना चाहिए कि यह एक प्रमुख सुरक्षा दोष है।

संपादित करें: लिंक अब इस तथ्य के कारण काम नहीं करता है कि प्रोटोकॉल में हाइपरलिंक में url एन्कोडिंग के उपयोग के बारे में सुरक्षा के कारण Chrome अब Chrome प्रोटोकॉल के लिए हाइपरलिंक की अनुमति नहीं देता है। कुछ url- एन्कोडेड स्ट्रिंग्स क्रोम के पुराने संस्करणों को क्रैश कर देंगे। इस समस्या को ठीक करने के बजाय, उन्होंने हाइपरलिंक के विकल्प को पूरी तरह से समाप्त कर दिया। तो बस लिंक को कॉपी और पेस्ट करके उस स्थान पर नेविगेट करें।


वह झंडा मुझे खबर है। बिल्कुल नहीं जो मुझे चाहिए था (केवल लोकलहोस्ट), लेकिन यह निश्चित रूप से मदद करेगा .. धन्यवाद।
बिशेया

सिर्फ FYI करें - लिंक काम नहीं करता है
redbeam_

0

मैं आपको मैक्रो (iMacros) का उपयोग करने के बजाय क्रोम की सुरक्षा डिफ़ॉल्ट को तोड़ने का सुझाव देता हूं और यह आपको वायरस से बचाने के लिए बेहतर है

संपादित करें:

  • iMacros क्रोम एक्सटेंशन डाउनलोड करें
  • इसे स्थापित करो
  • क्रोम नया टैब बनाएं
  • मैं मैक्रोज़ खोलता हूं
  • फिर सेक्शन रिकॉर्ड करने के लिए आगे बढ़ें और रिकॉर्ड दबाएं
  • नए टैब पर लॉगिन पेज पर जाएं
  • अपना उपयोगकर्ता नाम और पासवर्ड भरें
  • लॉगिन दबाएं
  • फिर रिकॉर्ड रोकें और पेज सहेजें

और वॉइला अब आप आसानी से लॉगिन करने के लिए बुकमार्क सेक्शन में अपना रिकॉर्ड किया हुआ मैक्रो खेल सकते हैं


1
सुपर उपयोगकर्ता में आपका स्वागत है ! क्या आप अपने उत्तर को यह स्पष्ट करने के लिए संपादित कर सकते हैं कि यह प्रश्न का उत्तर कैसे दे रहा है?
ग्लोरफाइंडेल

0

इनमें से कोई भी मेरे लिए काम किया है, मैं से powershell जवाब का एक संयोजन निम्नलिखित समाप्त हो गया यहाँ जोड़ने -NotAfterध्वज के रूप में अच्छी तरह से, थोड़ा उपयोग की नकल करने के लिए संशोधित और बदले प्रमाणपत्र निर्यात की टिप्पणी से चिपका दें। एक बार जब मैं सही डोमेन के लिए यह सब काम कर रहा था, तो क्रोम ने यह कहते हुए रोक दिया कि प्रमाणपत्र अमान्य है और पासवर्ड बचाने के लिए प्रेरित किया गया।

अपने विशिष्ट डोमेन के लिए नया प्रमाणपत्र बनाने के लिए:

Powershell ISE को व्यवस्थापक के रूप में खोलें, कमांड चलाएँ:

New-SelfSignedCertificate -DnsName *.mydomain.com, localhost -CertStoreLocation cert:\LocalMachine\My

नए प्रमाणपत्र पर भरोसा करने के लिए:

  • Mmc.exe खोलें
  • कंसोल रूट पर जाएं -> प्रमाण पत्र (स्थानीय कंप्यूटर) -> व्यक्तिगत
  • आपके द्वारा बनाए गए प्रमाण पत्र का चयन करें, कॉपी करें
  • कंसोल रूट पर जाएं -> प्रमाण पत्र -> विश्वसनीय रूट प्रमाणन प्राधिकरण, पेस्ट करें

अपनी साइट पर प्रमाण पत्र को बांधने के लिए:

  • IIS प्रबंधक खोलें
  • अपनी साइट का चयन करें और दाएँ फलक में संपादन साइट -> बाइंडिंग चुनें
  • सही होस्टनाम और नए प्रमाणपत्र के साथ नया https बाइंडिंग जोड़ें
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.