Chrome показывает сайт как "небезопасный" (сертификат недействителен), но сертификат верен

у меня самогенерируемого ЦС, а сгенерированный сертификат. Сертификат действителен:

» openssl verify -verbose -x509_strict -CAfile rootCA.pem mysite.bundle.crt
mysite.bundle.crt: OK

корневой CA установлен в моей системе (Ubuntu 16.04), и curl может проверить сертификат:

curl https://mysite

не жалуется здесь.

Я могу проверить цепочку сертификатов на запущенном сайте, и все кажется в порядке, включая записи SAN:

» openssl s_client -showcerts -servername mysite -connect mysite:443 </dev/null 2> /dev/null | openssl x509 -noout -text | grep DNS:
                DNS:mysite

но хром все равно ругается. Что может быть причина?

EDIT

добавлять скриншоты

enter image description here

24
задан dangonfast
01.04.2023 0:37 Количество просмотров материала 3256
Распечатать страницу

1 ответ

В отличие от curl или s_client ни Chrome, ни Firefox не используют хранилище систем CA на Ubuntu. У них есть свое собственное хранилище доверия, и необходимо импортировать сертификат CA в их определенное хранилище для рассмотрения как доверенное. Для доступа к трастовому хранилищу Chrome используйте chrome://settings/certificates.

3
отвечен Steffen Ullrich 2023-04-02 08:25

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх