Chrome (44 версия) не работает с самозаверяющим сертификатом
Я использую самоподписанный сертификат для localhost в своем веб-приложении. Недавно я обновил apache до 2.2.29 и openssl до 1.0.1m в соответствии с рекомендациями и отключил sslv3 и v2 для безопасности.
После этого при каждом доступе к моему приложению (на каждой странице внутри моего приложения) через Chrome(версия 44 на windws) отображается сообщение "Ваше соединение не является частным". Каким-то образом он не помнит сертификат или отрицает.
И это не происходит ни в одном другом браузере (FF, IE), даже в Chrome(версия 33).
Я пытался использовать 1024-битный сертификат RSA и 2048-битный сертификат RSA. Мои параметры конфигурации apache ssl
SSLProtocol +ALL -SSLv2 -SSLv3
SSLCipherSuite ALL:!aNULL:!ADH:!eNULL:!MD5:!LOW:!EXP:!RC4+RSA:!SSLv2:+HIGH:+MEDIUM
Есть ли какая-то проблема с chrome over tls или ciphersuite, который я использую, следует исправить?
1 ответ
Я узнал причину этого.
Похоже, что Chrome подтвердил эту проблему с их конца для версии 44. Это уже сообщалось 2 недели назад и исправлено Chrome в 45 версии.
https://code.google.com/p/chromium/issues/detail?id=513903 https://code.google.com/p/chromium/issues/detail?id=473390