MacOS上的Chrome停止信任由自签名CA颁发的证书

时间:2017-07-06 13:34:15

标签: macos google-chrome ssl

我正在运营一个本地开发网站。保护它的证书由我自己的内部证书颁发机构颁发。我已将证书颁发机构添加到MacOS钥匙串并将其标记为受信任。

这曾经工作过。周末,它停止了工作。我想说我什么都没改变,但显然有些事情发生了变化。没有任何特定的想法(重启后可能是Chrome自动更新?)

我使用的是Chrome版本59.0.3071.115(官方版本)(64位)

我已经使用Opera和Firefox检查了本地站点,并按预期安全加载。 (我已将CA证书添加到每个浏览器的相应受信任根目录中)。 Safari也很好用。只有Chrome让我感到悲伤。

如果我查看开发人员工具,安全面板会发送混合消息。它说证书有效,但抱怨页面不安全。无法查看证书:

enter image description here

1 个答案:

答案 0 :(得分:0)

@dorian是对的。问题在https://bugs.chromium.org/p/chromium/issues/detail?id=715969中解释。它不是开头描述的TeleText字符串错误。相反,它是我生成了版本1 SSL证书,而它应该是版本3证书。

使用OpenSSL创建version3证书的说明:

Creating an x509 v3 user certificate by signing CSR