MacOS上的Chrome浏览器停止信任由自签名的证书CA

问题描述:

我正在运行本地开发网站。保证它的证书由我自己的内部证书颁发机构颁发。我已将认证权限添加到MacOS钥匙串并将其标记为可信。MacOS上的Chrome浏览器停止信任由自签名的证书CA

这用于工作。周末,它停止工作。我很乐意说我没有改变任何东西,但显然有些事情已经改变了。具体没有想到(可能是Chrome的自动更新后重新启动?)

我在Chrome版本59.0.3071.115(正式版本)(64位)

我检查了本地站点使用Opera和Firefox,并按预期安全加载。 (我已将CA证书添加到每个浏览器的相应受信任根)。 Safari也很好。只有Chrome让我感到悲伤。

如果我看开发人员工具,安全面板发送混合消息。它表示该证书是有效的,但抱怨该页面不安全。这是不可能查看证书:

enter image description here

+1

你可能偶然发现了这一点:https://bugs.chromium.org/p/chromium/issues/detail?id=715969 – dorian

@dorian是正确的。该问题在https://bugs.chromium.org/p/chromium/issues/detail?id=715969中解释。这不是开始描述的TeleText字符串错误。相反,它是我生成了第1版SSL证书,而它应该是第3版证书。

说明使用OpenSSL创建版本3的证书:

Creating an x509 v3 user certificate by signing CSR