ক্রোমের নির্দিষ্ট url- এর জন্য কীভাবে সর্বদা সুরক্ষিত সংযোগের অনুমতি দেওয়া যায়?


10

অভ্যন্তরীণ ব্যবহারের জন্য, আমাদের একটি স্ব-স্বাক্ষরিত অনিরাপদ এসএসএল শংসাপত্র ব্যবহার করে একটি সিস্টেম রয়েছে, প্রতিটি সেশনে ক্রোম আমাকে সতর্ক করে তোলে:

আপনার সংযোগটি ব্যক্তিগত নয়

আক্রমণকারীরা হয়ত আপনার তথ্য log.hive.stage.dreamlines.nl (উদাহরণস্বরূপ, পাসওয়ার্ড, বার্তা, বা ক্রেডিট কার্ড) থেকে আপনার তথ্য চুরি করার চেষ্টা করছে। নেট :: ERR_CERT_AUTHORITY_INVALID

আমাকে সর্বদা ক্লিক করতে হবে Advancedএবং তারপরেও Proceed to my-custom-site.foo (unsafe)। আমি প্রতিটি সেশনে এটি করতে চাই না। আমি ঝুঁকিগুলি সম্পর্কে জানি, আমি সর্বদা একটি নির্দিষ্ট ডোমেনের জন্য একটি অনিরাপদ শংসাপত্রের উপর বিশ্বাস রাখতে চাই।

কীভাবে Chrome এর নির্দিষ্ট URL এর জন্য সতর্কতা অক্ষম করতে পারে? আমি সমস্ত অনিরাপদ বিষয়বস্তুকে অনুমতি দিতে চাই না, এটি একটি শ্বেতা তালিকা হতে হবে।


যদিও সুপারিশার / প্রশ্ন / 742089/… এর সম্ভাব্য সদৃশ যদিও এটি এখনও কোনও উত্তর পায় নি।
k0pernikus

সতর্কতাটি কীভাবে অক্ষম করবেন তা আমি আপনাকে বলব না। অপারেটিং সিস্টেমের শংসাপত্রের দোকানে কেবল স্ব-স্বাক্ষরিত অনিরাপদ তবে বিশ্বস্ত শংসাপত্র রাখুন। আপনি এই সময়ে সতর্কতা পাবেন না। সতর্কতাটি অক্ষম করার পরে এটি অনেক বেশি নিরাপদ।
রামহাউন্ড

@ রামহাউন্ড আমি কেবলমাত্র একটি নির্দিষ্ট পৃষ্ঠায় সার্ফিংয়ের প্রসঙ্গে সমস্ত ক্ষেত্রে সেই শংসাপত্রের উপর বিশ্বাস রাখতে চাই না।
k0pernikus

ক্রোম এমনভাবে ডিজাইন করা হয়েছে যাতে সতর্কতা অক্ষম করা যায় না। আমরা ভাগ্যবান আমরা এমনকি চালিয়ে যেতে ক্লিক করতে পারি, এবং পৃষ্ঠায় চালিয়ে যেতে পারি, সততার সাথে।
রামহাউন্ড

উত্তর:


4

কোনও নির্দিষ্ট ইউআরএলের জন্য নিরাপত্তাহীন সংযোগের অনুমতি দেওয়ার জন্য আপনাকে তাদের সাইটের শংসাপত্রটি আপনার কীচেইনে আমদানি করতে হবে এবং এটি আপনার এইচটিটিপিএস / এসএসএল সংযোগের জন্য বিশ্বস্ত করতে হবে, যাতে ক্রোম তা বুঝতে পারে। এটি সমস্ত ওয়েব ঠিকানার জন্য কাজ করার জন্য, আপনাকে পরিবর্তে রুট শংসাপত্রটি আমদানি করতে হবে।

ক্রোমে মূলত আপনাকে প্যাডলক আইকনে ক্লিক করতে হবে, তারপরে সংযোগ ট্যাব / শংসাপত্রের তথ্যতে আপনার সুরক্ষিত ইস্যুকারী এবং সিআরটি ফাইল ডাউনলোড করুন যা আপনার সিস্টেম কীচেইনে আমদানি করা যায়।

গিটহাব - এই ওয়েবসাইটটির পরিচয় যাচাই করা হয়নি।  সার্ভারের শংসাপত্র বিশ্বস্ত নয়।

বা এই ফাইলটি সংরক্ষণ করতে নিম্নলিখিত কমান্ডটি ব্যবহার করুন:

ex +'/BEGIN CERTIFICATE/,/END CERTIFICATE/p' <(echo | openssl s_client -showcerts -connect example.com:443) -scq > file.crt

তারপরে ফাইলটি খুলুন এবং শংসাপত্রটি আমদানি করতে এবং এটি এইচটিটিপিএস / এসএসএলকে বিশ্বাসযোগ্য করার বিকল্পটি সন্ধান করুন।

ওএস এক্সের উদাহরণস্বরূপ আপনি ফাইলটিতে ডাবল-ক্লিক করতে পারেন বা আপনার কীচেইন অ্যাক্সেসে টেনে আনুন এবং ছেড়ে দিতে পারেন, তাই এটি লগইন / শংসাপত্রগুলিতে উপস্থিত হবে। তারপরে আমদানিকৃত শংসাপত্রের উপর ডাবল ক্লিক করুন এবং এটি এসএসএলের জন্য সর্বদা বিশ্বাস করুন

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.