Mein Arbeitsplatz fängt SSL-Verbindungen ab, überprüft deren Inhalt und leitet die Daten von und zu meinem Computer und den Remote-Hosts weiter - eine Art Man-in-the-Middle-Angriff. Dies ist in Unternehmensumgebungen nicht ungewöhnlich.
Jetzt läuft eine virtuelle Maschine auf meinem Computer. Die virtuelle Maschine verfügt nicht über die Zertifikate der tatsächlichen Maschine, die es dem MITM ermöglichen, transparent zu arbeiten. Als Ergebnis erhalte ich diese Nachricht:
Was kann ich tun, um das Problem zu beheben?
Antworten:
Das wichtigste zuerst:
TUN SIE NICHT DAS FOLGENDE, WENN SIE DEM ZERTIFIKATSAUSGABEN NICHT VERTRAUEN
Auf diese Weise kann ein Mann in der Mitte alle Ihre Mitteilungen einsehen. Dieser Fix sollte nur angewendet werden, wenn Sie sich in einer Situation befinden, die dies rechtfertigt, und nicht, wenn Sie in einem Café sitzen und Probleme mit der Verbindung zu Dingen haben.
Das gesagt...
Der erste Schritt besteht darin, das Zertifikat des MITM zu erwerben.
Klicken Sie dazu auf die kleine HTTPS-Sperre und wählen Sie Details:
Klicken Sie im daraufhin angezeigten Dialogfeld auf "Zertifikat anzeigen".
Klicken Sie im Zertifikats-Viewer auf "Details" und wählen Sie das oberste Zertifikat aus, das von einer anderen Adresse als derjenigen stammen sollte, zu der Sie gelangen wollten (siehe Bild):
Klicken Sie dann auf "Exportieren" und speichern Sie die Zertifikatdatei.
Gehen Sie nun zu Einstellungen → Erweitert → Zertifikate verwalten ... → Berechtigungen
Und drücke "Importieren". Wählen Sie die zuvor gespeicherte Zertifikatsdatei aus, und aktivieren Sie alle angezeigten Kontrollkästchen, um sie zum Zertifizieren aller Daten zu berechtigen.
quelle
Security
RegisterkarteInspect Element
in Entwicklungstools. Und ich kann das Detail der Bescheinigung sehen. Aber es gibt auch keineExport
. Ich kann das Zertifikat mit Firefox exportieren. Aber als ichManage Certificates
in Chrome öffnete und versuchte, das Zertifikat in Chrome zu importieren. Chrome Open System Certificate Manager anstelle von Chrome Certificate Manager. Dann habe ich versuchtchrome://settings/certificates
, die Adressleiste einzutippen , um sie nur weiterzuleitenchrome://settings
.Ich hoffe, dass ich dies nicht zu spät im Spiel wieder aufleben lasse, aber ich habe nach dieser Antwort gesucht und herausgefunden, wie Richards Lösung mit Chrome 59.0.3071.115 für den Mac funktioniert.
quelle
Wenn Sie nach dieser Fehlermeldung gerade ein SSL-Zertifikat auf Ihrer Website installiert haben , müssen Sie Chrome möglicherweise neu starten. Am einfachsten ist es, zu zu gehen, damit alle Tabs wieder geöffnet werden.
chrome://restart
Ich habe diese Fehlermeldung erhalten, obwohl SSL Labs mir mitteilte, dass ich ein A + -Zertifikat habe. Chrome war nur dumm und nicht richtig aktualisiert.
quelle
Für mich musste ich meine Browserversion auf den neuesten Stand bringen und es funktionierte.
quelle
Eine weitere Option: seltener, aber wissenswert.
Ihr Computer verfügt möglicherweise über ein altes Zertifikat und ignoriert das aktuelle Zertifikat.
Ich musste die Keychain-App auf einem Mac aufrufen und die abgelaufenen / nicht vertrauenswürdigen Zertifikate löschen, damit neue heruntergeladen werden konnten.
quelle
Wenn Sie auf den erweiterten Link klicken, haben Sie die Möglichkeit, trotzdem zu prodieren.
Wenn Sie dieselbe Site besuchen, wird die Warnung anschließend nicht angezeigt, aber in der Adressleiste wird "Nicht sicher" angezeigt. Wenn Sie auf "Nicht sicher" klicken, werden Sie darüber informiert, dass Sie Warnungen für diese Site deaktiviert haben. Sie können sie jedoch wieder aktivieren.
quelle