SSL Localhost Ошибка конфиденциальности
Я установил ssl на localhost (wamp), я сделал ssl crt с GnuWIn32.
Когда я пытаюсь войти с помощью fb в Chrome, я получаю следующее сообщение:
URL:
https://localhost/ServerSide/fb-callback.php?code=.....#_=_
Ошибка:
Ваше соединение не является частным.
Злоумышленники могут пытаться украсть вашу информацию с локального хоста (например, пароли, сообщения или кредитные карты). NET::ERR_CERT_INVALID. localhost обычно использует шифрование для защиты вашей информации. Когда в этот раз Chrome попытался подключиться к localhost, веб-сайт отправил необычные и неверные учетные данные. Это может произойти, когда злоумышленник пытается выдать себя за локального хоста, или экран входа Wi-Fi прервал соединение. Ваша информация по-прежнему защищена, потому что Chrome прервал соединение до того, как произошел обмен данными.Вы не можете посетить localhost прямо сейчас, потому что веб-сайт отправил зашифрованные учетные данные, которые Chrome не может обработать. Сетевые ошибки и атаки обычно носят временный характер, поэтому эта страница, вероятно, будет работать позже.
Моя настройка SSL:
Listen 443
SSLCipherSuite HIGH:MEDIUM:!aNULL:!MD5
SSLPassPhraseDialog builtin
SSLSessionCache "shmcb:c:/wamp/www/ssl/logs/ssl_scache(512000)"
SSLSessionCacheTimeout 300
<VirtualHost *:443>
DocumentRoot "c:/wamp/www"
ServerName localhost:443
ServerAdmin admin@example.com
ErrorLog "c:/wamp/logs/error.log"
TransferLog "c:/wamp/logs/access.log"
SSLEngine on
SSLCertificateFile "c:/wamp/www/ssl/ia.crt"
SSLCertificateKeyFile "c:/wamp/www/ssl/ia.key"
<FilesMatch "\.(cgi|shtml|phtml|php)$">
SSLOptions +StdEnvVars
</FilesMatch>
<Directory "c:/Apache24/cgi-bin">
SSLOptions +StdEnvVars
</Directory>
BrowserMatch "MSIE [2-5]" nokeepalive ssl-unclean-shutdown \
downgrade-1.0 force-response-1.0
CustomLog "c:/wamp/logs/ssl_request.log" \
"%t %h %{SSL_PROTOCOL}x %{SSL_CIPHER}x \"%r\" %b"
</VirtualHost>
У меня вопрос, как настроить действительный сертификат SSL на localhost? или мне нужно отредактировать мою конфигурацию?
3 ответа
В Chrome вы можете использовать URL chrome://flags/#allow-insecure-localhost
разрешить небезопасный локальный хост. Обратитесь к этому переполнению стека для получения дополнительной информации.
1. Когда вы видите предупреждение "Ваше соединение не является частным...NET::ERR_CERT_INVALID" в Chrome,
2. Просто введите "thisisunsafe" и нажмите "Enter".
Примечание. На момент написания последней версии Chrome была 86.0.4240.111.
Your connection is not private
Attackers might be trying to steal your information from 10.10.10.10 (for example, passwords, messages or credit cards). Learn more
NET::ERR_CERT_INVALID
Введите «badidea» или «thisisunsafe» прямо на той же странице Chrome.
Сделайте это, если вы ДЕЙСТВИТЕЛЬНО УВЕРЕНЫ, что ссылка, которую вы пытаетесь использовать, безопасна. В моем случае я пытался настроить локально, используя stackstormvagrant и virtualbox.
Версия Chrome: версия 92.0.4515.131 (официальная сборка) (x86_64).Источник