【问题标题】:SSL Localhost Privacy errorSSL 本地主机隐私错误
【发布时间】:2016-06-04 13:35:26
【问题描述】:

我在 localhost (wamp) 上设置了 ssl,我用 GnuWIn32 制作了 ssl crt。

当我尝试在 Chrome 中使用 fb 登录时,我收到以下消息:

网址:

https://localhost/ServerSide/fb-callback.php?code=.....#_=_

错误:

您的连接不是私密的。
攻击者可能试图从 localhost 窃取您的信息(例如,密码、消息或信用卡)。 NET::ERR_CERT_INVALID。 localhost 通常使用加密来保护您的信息。当 Chrome 这次尝试连接到 localhost 时,该网站发回了异常且不正确的凭据。当攻击者试图伪装成 localhost,或者 Wi-Fi 登录屏幕中断了连接时,可能会发生这种情况。您的信息仍然是安全的,因为 Chrome 在交换任何数据之前停止了连接。

您现在无法访问 localhost,因为该网站发送了 Chrome 无法处理的加密凭据。网络错误和攻击通常是暂时的,所以这个页面可能会在以后工作。

我的 SSL 配置:

Listen 443    
SSLCipherSuite HIGH:MEDIUM:!aNULL:!MD5    
SSLPassPhraseDialog  builtin    
SSLSessionCache        "shmcb:c:/wamp/www/ssl/logs/ssl_scache(512000)"
SSLSessionCacheTimeout  300    
<VirtualHost *:443>    
DocumentRoot "c:/wamp/www"
ServerName localhost:443
ServerAdmin admin@example.com
ErrorLog "c:/wamp/logs/error.log"
TransferLog "c:/wamp/logs/access.log"
SSLEngine on
SSLCertificateFile "c:/wamp/www/ssl/ia.crt"
SSLCertificateKeyFile "c:/wamp/www/ssl/ia.key"
<FilesMatch "\.(cgi|shtml|phtml|php)$">
    SSLOptions +StdEnvVars
</FilesMatch>
<Directory "c:/Apache24/cgi-bin">
    SSLOptions +StdEnvVars
</Directory>    
BrowserMatch "MSIE [2-5]"  nokeepalive ssl-unclean-shutdown \
         downgrade-1.0 force-response-1.0
CustomLog "c:/wamp/logs/ssl_request.log" \
          "%t %h %{SSL_PROTOCOL}x %{SSL_CIPHER}x \"%r\" %b"
</VirtualHost>   

我的问题是如何在本地主机上设置有效的 SSL 证书?还是我需要编辑我的配置?

【问题讨论】:

    标签: google-chrome ssl localhost wamp self-signed


    【解决方案1】:

    1.当您在 Chrome 上看到 “Your connection is not private...NET::ERR_CERT_INVALID” 警告时,

    2. 只需输入 "thisisunsafe" 并等待。


    注意:上次测试时,Chrome 最新版本是 96.0.4664.110

    【讨论】:

    • 这确实有效。我希望 Chrome 能在 devtools 中添加一些东西来解决这个问题,但至少这比启用一个 catch all 标志更好。
    • 仍然适用于 Chrome 版本 88.0.4324.96
    • 见鬼?我回头看了看,以确保没有人在看,因为我会很尴尬,我很容易上当受骗尝试这个。它确实有效。
    • 我接受的答案仅适用于“localhost”。当你看到页面时输入这个(不是任何输入小部件,只需输入它)将接受任何域的不安全 ssl 证书。
    • 这个解决方案是出自一些愚蠢的黑客电影 :D,但是......它确实有效。签入 Chrome 96.0.4664.110。
    【解决方案2】:

    在 Chrome 中,您可以使用 url chrome://flags/#allow-insecure-localhost 来允许不安全的本地主机。更多信息请参考this Stack Overflow。


    更新:arda-basoglu 的步骤得到确认,这也有效:

    1. 当您在 Chrome 上看到“您的连接不是私有的...NET::ERR_CERT_INVALID”警告时,
    2. 只需键入“thisisunsafe”(任何地方...关键听众都可以接听)然后等待。

    【讨论】:

    • 知道为什么会这样吗?对我来说,在端口号 4200 上运行的角度服务器以前运行良好。就在昨天,我第一次遇到这个问题。知道为什么会突然发生吗?
    • @RomeoSierra 你什么时候设置了 ssl...昨天?即使之前设置了 ssl,您也可能通过“http”而不是“https”访问该站点。
    • 没有。我已经设置了很长时间的 SSL,因为它是 facebook 注册所必需的。当您使用 ng serve --ssl=true 为 Angular 托管开发服务器时,您无法通过 HTTP 访问。
    • @romeosierra 不知道 - 如果这能解决问题,那就去吧。 why it broke 可能是一个提出新问题的机会。
    【解决方案3】:
    Your connection is not private
    Attackers might be trying to steal your information from 10.10.10.10 (for example, passwords, messages or credit cards). Learn more
    NET::ERR_CERT_INVALID
    

    直接在同一个 chrome 页面上输入“badidea”或“thisisunsafe”。

    如果您确实确定您正在尝试的链接是安全的,请执行此操作。就我而言,我试图使用 vagrant 和 virtualbox 在本地设置 stackstorm

    Chrome 版本:版本 92.0.4515.131(官方构建)(x86_64)。 Source

    【讨论】:

      猜你喜欢
      • 2014-11-01
      • 2014-01-06
      • 2018-05-26
      • 2017-09-04
      • 2016-04-30
      • 2016-07-29
      • 1970-01-01
      • 2012-11-03
      • 1970-01-01
      相关资源
      最近更新 更多