google-chrome - Chrome 会忽略给定域或证书的警告吗?

标签 google-chrome ssl ssl-certificate self-signed

我正在为两个单独的域 abc.com 和 xyz.com 使用通配符证书

这是一个自签名证书,我收到 NET::ERR_CERT_AUTHORITY_INVALID。

忽略一个域 (abc.com) 抛出的警告是否会导致 Chrome 忽略同一证书在另一域 (xyz.com) 抛出的警告?

最佳答案

警告只会在您明确添加异常(exception)的域中被忽略。否则可能会发生不良攻击,例如拥有一个同时包含“does-not-matter-if-secure.example.com”和“www.paypal.com”作为主题替代名称的自签名证书,然后使用以下事实用户为第一个不重要的站点添加了一个异常(exception),以在中间人攻击 www.paypal.com。

关于google-chrome - Chrome 会忽略给定域或证书的警告吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/44718423/

相关文章:

javascript - 如何使引导导航栏在小屏幕上从右到左顺利切换 chrome?

javascript - Chrome 将 'remove' 元素添加到数组中?

javascript - 如何使用 javascript 获取用户通过 Google Chrome 上的 html 表单提交的值?

google-chrome - "http://*/*"、 "https://*/*"和 "<all_urls>"在 Chrome 扩展程序的权限上下文中意味着什么

java - 从 PositiveSSL 证书创建私钥

ruby-on-rails - 获取 SSL_connect ... 使用 .p12 文件 ruby​​ 时 sslv3 警报握手失败

azure - 我的 Azure 订阅中的私有(private)证书未显示在新应用服务中

android - 如何添加网络安全配置以在牛轧糖中启用 Charles 代理 SSL?

Android - 使用 HTTPS 和 SSL 的安全性 - 未知证书颁发机构 - NativeCrypto 异常

node.js - 如何配置 axios 使用 SSL 证书?