Любой способ добавить исключение в Chrome для ошибки ERR_CERT_SYMANTEC_LEGACY?

2286
Ruslan

У нас есть интранет-сайт с устаревшими (согласно chrome) сертификатами

Выдает ERR_CERT_SYMANTEC_LEGACYошибку

Можно ли добавить исключение для URL или домена?

Я попытался импортировать cerificate с сервера в Chrome, но Chrome не понравилось

3
У вас есть один из двух вариантов. Исправьте сертификат, чтобы он больше не считался устаревшим сертификатом или не переходите на более раннюю версию Chrome, которая не включает изменения, делающие ваш сертификат недействительным. Ваш текущий подход действителен только для ненадежных сертификатов, но это было не так, Chrome считает, что сертификат использовать небезопасно из-за шифра. Ramhound 5 лет назад 0

2 ответа на вопрос

2
Amit Naidu

Chrome, начиная с версии v66, не доверяет устаревшим сертификатам Symantec. Правильным решением проблемы является изменение цепочки сертификатов, установленной на вашем сервере.

Об исключениях и параметрах перехода см. Руководство Google Enterprise Chrome: переход с сертификатов Symantec .

В качестве обходного пути в домене Windows AD вы можете использовать опцию Chrome Enterprise Policy, чтобы отключить недоверие к этому сертификату с помощью объекта групповой политики. EnableSymantecLegacyInfrastructureэто новая политика, добавленная в v66. Подробнее см. Документацию в Списке политик Chromium .

Просто помните, что это временно и перестанет работать с Chrome v73 с 1 января 2019 года, после чего все Symantec PKI будут полностью не доверены .

0
AntiGoogle

Полный ответ для нас состоял в том, чтобы полностью удалить все установки Google Chrome от всех пользователей и использовать Firefox. Неспособность Googles распознавать действительные сертификаты до истечения срока их действия совершенно неприемлема.

Похожие вопросы