【问题标题】:Programmatically import ROOT certificate to "Trusted Root Certification Authorities" in Google Chrome以编程方式将 ROOT 证书导入 Google Chrome 中的“受信任的根证书颁发机构”
【发布时间】:2012-06-18 13:49:34
【问题描述】:

问:如何以编程方式将 ROOT 证书通过 Chrome 扩展程序导入 Google Chrome 中的“受信任的根证书颁发机构”?

我正在开发一个 Chrome 扩展程序,我想将根证书导入到:

chrome://chrome/settings/

管理证书 --> 受信任的根证书颁发机构 --> 导入

Google Chrome 扩展程序是否有任何 API?或javascript代码?实现这一目标?

谢谢。

【问题讨论】:

  • 不。文档没有列出这样的功能:API indexexperimental API index
  • @RobW:好的,是否有任何 Javascript API(类似于 jQuery)来执行此操作?
  • Chrome 扩展 API 是 JavaScript API 的超集。所以,这绝对不可能
  • 这样就好了。我也想这样做,但我最终可能会使用startssl's free cert。也许这是一个解决方案。
  • 当心:我刚刚发现per their policy pdf,startcom 提供的免费“1 类”证书只能用于非商业应用程序。

标签: google-chrome google-chrome-extension ssl-certificate


【解决方案1】:

我不知道 Chrome 中有这样的替代方案。但无论如何,我怀疑它是否存在,因为这将是一个巨大安全漏洞。

意味着恶意扩展程序可以静默注册过期或不受信任的证书。此后,如果用户访问证书所在的域,就不会被警告非受信任证书的潜在危险。

像往常一样,如果你的意图是好的,拥有这样的功能会很棒,但你不能冒险!

【讨论】:

    猜你喜欢
    • 2010-10-13
    • 1970-01-01
    • 2015-04-11
    • 2021-05-31
    • 2011-12-11
    • 1970-01-01
    • 1970-01-01
    • 2018-04-20
    • 2018-07-30
    相关资源
    最近更新 更多