Chrome (44 версия) не работает с самозаверяющим сертификатом

Я использую самоподписанный сертификат для localhost в своем веб-приложении. Недавно я обновил apache до 2.2.29 и openssl до 1.0.1m в соответствии с рекомендациями и отключил sslv3 и v2 для безопасности.

После этого при каждом доступе к моему приложению (на каждой странице внутри моего приложения) через Chrome(версия 44 на windws) отображается сообщение "Ваше соединение не является частным". Каким-то образом он не помнит сертификат или отрицает.

И это не происходит ни в одном другом браузере (FF, IE), даже в Chrome(версия 33).

Я пытался использовать 1024-битный сертификат RSA и 2048-битный сертификат RSA. Мои параметры конфигурации apache ssl

SSLProtocol +ALL -SSLv2 -SSLv3 
SSLCipherSuite ALL:!aNULL:!ADH:!eNULL:!MD5:!LOW:!EXP:!RC4+RSA:!SSLv2:+HIGH:+MEDIUM

Есть ли какая-то проблема с chrome over tls или ciphersuite, который я использую, следует исправить?

1 ответ

Решение

Я узнал причину этого.

Похоже, что Chrome подтвердил эту проблему с их конца для версии 44. Это уже сообщалось 2 недели назад и исправлено Chrome в 45 версии.

https://code.google.com/p/chromium/issues/detail?id=513903 https://code.google.com/p/chromium/issues/detail?id=473390

Другие вопросы по тегам