【发布时间】:2016-06-04 13:35:26
【问题描述】:
我在 localhost (wamp) 上设置了 ssl,我用 GnuWIn32 制作了 ssl crt。
当我尝试在 Chrome 中使用 fb 登录时,我收到以下消息:
网址:
https://localhost/ServerSide/fb-callback.php?code=.....#_=_
错误:
您的连接不是私密的。
攻击者可能试图从 localhost 窃取您的信息(例如,密码、消息或信用卡)。 NET::ERR_CERT_INVALID。 localhost 通常使用加密来保护您的信息。当 Chrome 这次尝试连接到 localhost 时,该网站发回了异常且不正确的凭据。当攻击者试图伪装成 localhost,或者 Wi-Fi 登录屏幕中断了连接时,可能会发生这种情况。您的信息仍然是安全的,因为 Chrome 在交换任何数据之前停止了连接。您现在无法访问 localhost,因为该网站发送了 Chrome 无法处理的加密凭据。网络错误和攻击通常是暂时的,所以这个页面可能会在以后工作。
我的 SSL 配置:
Listen 443
SSLCipherSuite HIGH:MEDIUM:!aNULL:!MD5
SSLPassPhraseDialog builtin
SSLSessionCache "shmcb:c:/wamp/www/ssl/logs/ssl_scache(512000)"
SSLSessionCacheTimeout 300
<VirtualHost *:443>
DocumentRoot "c:/wamp/www"
ServerName localhost:443
ServerAdmin admin@example.com
ErrorLog "c:/wamp/logs/error.log"
TransferLog "c:/wamp/logs/access.log"
SSLEngine on
SSLCertificateFile "c:/wamp/www/ssl/ia.crt"
SSLCertificateKeyFile "c:/wamp/www/ssl/ia.key"
<FilesMatch "\.(cgi|shtml|phtml|php)$">
SSLOptions +StdEnvVars
</FilesMatch>
<Directory "c:/Apache24/cgi-bin">
SSLOptions +StdEnvVars
</Directory>
BrowserMatch "MSIE [2-5]" nokeepalive ssl-unclean-shutdown \
downgrade-1.0 force-response-1.0
CustomLog "c:/wamp/logs/ssl_request.log" \
"%t %h %{SSL_PROTOCOL}x %{SSL_CIPHER}x \"%r\" %b"
</VirtualHost>
我的问题是如何在本地主机上设置有效的 SSL 证书?还是我需要编辑我的配置?
【问题讨论】:
标签: google-chrome ssl localhost wamp self-signed