让 Chrome 信任 Kali 中的证书

让 Chrome 信任 Kali 中的证书

所以,这是我以前做过的事情(我发誓!)......但无论出于什么原因我都在挣扎。我想导入证书 (.der),以便 Chrome 不会警告/阻止我访问使用该证书的 HTTPS 网站。

我已成功将证书导入到 IceWeasel 中,没有任何问题。所以,这意味着证书本身没问题(对吗?)。

我尝试让它与 Chrome 一起工作的一些事情是:

将证书放入/usr/local/share/ca-certificates/并运行sudo update-ca-certificates。请注意,我pem首先通过执行以下操作将文件转换为文件: openssl x509 -inform der -in cacert.der -out cacert.pemupdate-ca-certificates没有拾取pem文件,所以我将其重命名为一个crt文件。似乎读入了文件并成功导入。我已验证该证书位于/etc/ssl/certs内部cacert.pem

我也尝试过通过 Chromium 的 UI 手动导入各种格式的证书,但是没有什么工作中。有谁有在 Kali/Debian 中导入 root ca 的事实上可重复的方法,以便 Chromium/Chrome 使用它?

请注意,虽然我使用 Kali,但我当前并未以 root 用户身份运行(这相当常见)。不确定这是否重要,但我认为值得一提。

以防万一重要:uname-a =>Linux kali 4.3.0-kali1-amd64 #1 SMP Debian 4.3.3-7kali2 (2016-01-27) x86_64 GNU/Linux

我知道事实上这是可能的,至少在 Kali 2 中是这样,因为我有一个正在运行的虚拟机,我已经成功地做到了这一点。

答案1

启用从以下位置调用的标志Allow invalid certificates for resources loaded from localhost

chrome://flags/#allow-insecure-localhost

点击启用:

允许从本地主机加载的资源使用无效证书。 Mac、Windows、Linux、Chrome OS、Android 即使提供无效证书,也允许通过 HTTPS 向本地主机发出请求。 #allow-不安全-localhost

使能够

相关内容