首页 > 解决方案 > 将私有 ca 证书导入为受信任的根证书颁发机构后,chrome 浏览器中的“不安全”警告

问题描述

我有一个在 EC2 实例中运行的 Jenkins 应用程序,并且我已经使用已使用私有 CA 签名的私钥和证书在 Jenkins 应用程序上配置了 SSL。(实际上,我在 Jenkins 中以 jks 文件的形式使用这些私钥和证书)。

我在我的私有证书中使用了一个测试域名,并且在我的本地机器的主机文件中配置了相同的域名以指向 Jenkins 服务器的公共 IP 地址。

我还将私有 CA 导入为受信任的根证书颁发机构。但是当我尝试通过“https://<public_IP>:8443”访问 Jenkins 界面时,我仍然在 chrome 浏览器中看到“不安全”警告。

图片:chrome 浏览器中的不安全警告

如何排除故障并找出不安全警告的原因?

我已经在下面完成并验证了。

  1. 使用 openssl verify 命令根据 CA 证书验证 jenkins 证书,这是成功的。
  2. 我在 chrome 浏览器上使用的域与证书的公用名完全匹配,我在这里使用本地主机条目将域名指向 Jenkins 实例的公共 IP。
  3. 我尝试将 CA 证书导入到 firefox 浏览器并尝试过,它有效。

图片:Firefox - 工作

如果我可以提供一些提示来获取有关 chrome 上“不安全”警告的原因的一些附加信息,这将很有帮助。

谢谢你

标签: sslhttpsssl-certificatewarningsca

解决方案


推荐阅读