Самозаверяющий доверенный корневой сертификат не распознается Edge - PullRequest
0 голосов
/ 01 октября 2018

Для разработки моя команда использует самозаверяющий SSL-сертификат.После установки сертификата в хранилище доверенных корневых центров сертификации моей машины сертификат SSL распознается как действительный в Chrome и IE 11:

Internet Explorer 11:

Internet Explorer 11

Chrome 69:

Chrome

Но Edge (версия 42), похоже, игнорирует сертификат:

Edge

Основываясь на сообщении, которое я получаю от Edge («Это может быть потому, что сайт использует устаревшие или небезопасные параметры безопасности TLS»), я подумал, что мой локальный сервер разработкиВозможно, используется устаревшая версия TLS, но я могу проверить в инструментах разработки Chrome, что трафик шифруется с использованием TLS 1.2:

Proof that I'm using TLS 1.2

Почему кажется, что Edgeигнорировать мой самоподписанный сертификат, который я установил в качестве доверенного корневого сертификата?Как я могу это исправить?

Вещи, которые я пробовал:

  • Установка одного и того же сертификата в мои личные и промежуточные корневые центры сертификации
  • Перезагрузка компьютера

Ответы [ 2 ]

0 голосов
/ 01 ноября 2018

После небольшого расследования мы обнаружили основную причину - антивирусное программное обеспечение нашей компании (Sophos) блокирует доступ Edge (и только Edge) к внутренним IP-адресам.Сообщение об ошибке Edge - «устаревшие или небезопасные настройки безопасности TLS» - вводило в заблуждение;Запросы Эджа никак не могли попасть на провод.

0 голосов
/ 02 октября 2018

Попытка выполнить приведенные ниже шаги может помочь вам решить проблему.

(1) Откройте окно «Выполнить» и введите inetcpl.cpl, чтобы открыть свойства Интернета.

(2) Перейтина вкладку «Безопасность».

(3) Нажмите кнопку «Пользовательский уровень».

(4) Найдите параметр «Показать смешанное содержимое».

(5)Включите его.

enter image description here

Затем перейдите на вкладку «Дополнительно» в том же диалоговом окне.

Убедитесь, что отмеченные ниже опции отмечены.

enter image description here

Если этот флажок не установлен, проверьте его, примените изменения и нажмите кнопку ОК.

Если вы используете устаревшую сетьводители, то и эта проблема может возникнуть.поэтому попробуйте проверить, используете ли вы последние версии драйверов.

...