Comment toujours permettre une connexion instable pour une certaine URL dans Chrome?

Pour une utilisation interne, nous disposons d'un système utilisant un certificat SSL non sécurisé auto-signé, ce qui fait que Chrome me met en garde sur chaque session:

Votre connexion n'est pas privée

Les attaquants pourraient essayer de voler vos informations à partir de log.hive.stage.dreamlines.nl (par exemple, mots de passe, messages ou cartes de crédit). NET :: ERR_CERT_AUTHORITY_INVALID

Je dois toujours cliquer sur Advanced , puis Proceed to my-custom-site.foo (unsafe) . Je ne veux pas faire cela à chaque session. Je connais les risques, je veux toujours faire confiance à un certificat non sécurisé pour un domaine spécifique.

Comment désactiver l'avertissement d'une URL spécifique dans Chrome? Je ne veux pas autoriser tout contenu instable, il devrait s'agir d'une liste blanche.

Pour permettre une connexion non sécurisée pour une certaine URL, vous devez importer leur certificat de site dans votre porte-clés et faire confiance à votre connexion HTTPS / SSL, de sorte que Chrome peut comprendre cela. Pour que cela fonctionne pour toutes les adresses Web, vous devez importer le certificat Root à la place.

Dans Chrome, vous devez cliquer sur l'icône du cadenas, puis, dans l'onglet Connexion / Informations sur les certificats, trouvez votre émetteur non sécurisé et téléchargez le fichier CRT qui peut donc être importé dans votre porte-clés système.

GitHub - L'identité de ce site n'a pas été vérifiée. Le certificat du serveur n'est pas approuvé.

Ou utilisez la commande suivante pour enregistrer ce fichier:

 ex +'/BEGIN CERTIFICATE/,/END CERTIFICATE/p' <(echo | openssl s_client -showcerts -connect example.com:443) -scq > file.crt 

Ensuite, ouvrez le fichier et trouvez l'option pour importer le certificat et faire confiance à HTTPS / SSL.

Par exemple, sur OS X, vous pouvez double-cliquer sur le fichier ou glisser-déposer dans votre Accès par clé, de sorte qu'il apparaîtra dans la connexion / Certificats. Ensuite, double-cliquez sur le certificat importé et faites-le toujours confiance pour SSL.