月別アーカイブ: 4月 2017

Chrome 58

Chromeを58にアップデートしたら、会社内のWEBが軒並みSSL関連で警告が出るようになってしまった。

この接続ではプライバシーが保護されません

攻撃者が、xxxxx 上のあなたの情報(パスワード、メッセージ、クレジット カード情報など)を不正に取得しようとしている可能性があります。 NET::ERR_CERT_COMMON_NAME_INVALID

怖い&仕事にならないので調べてみたら、https://www.chromium.org/administrators/policy-list-3#EnableCommonNameFallbackForLocalAnchors
にあるとおり、SSL証明書のCNがSAN (Subject Alernate Name)に無い証明書はエラーとして扱うようになったとのこと。

一応ポリシーを書き換えれば従来通りの動作になるとのことなので、レジストリ書き換えるファイルを作ってChrome再起動で凌ぎました。

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome]
"EnableCommonNameFallbackForLocalAnchors"=dword:00000001