المقدمة
يوضح هذا المستند كيفية أستكشاف أخطاء شهادة جذر Umbrella وحلها ل *cisco.com عند إستخدام Chrome على Windows.
نظرة عامة
لدينا الآن حل أكثر قابلية للإدارة ودائمة لهذه القضية التي تنطبق على جميع المواقع. على الرغم من أن المعلومات المقدمة هنا تبقى ذات صلة، فإننا نقترح أستكشاف التثبيت الدائم من خلال تثبيت المرجع المصدق (CA) الجذري من Cisco، كما هو موضح في هذه المقالة:
https://docs.umbrella.com/deployment-umbrella/docs/rebrand-cisco-certificate-import-information
هذه الصفحة هي دليل عندما يظهر خطأ شهادة ل *.cisco.com في Chrome (في Windows)، لكن لا يمكن تجاوزه بإضافة إستثناء شهادة.
سبب هذه الرسالة هو تنفيذ أمان النقل المقيد (HTTP) أو تثبيت الشهادات المحملة مسبقا في المستعرضات الحديثة التي تعزز الأمان الإجمالي لها. يمنع هذا الأمان الإضافي لصفحات HTTPS صفحة "حظر المظلة" وآلية "منع الصفحات" الالتفافية من العمل عندما يكون HSTS نشطا لموقع ويب. لمزيد من المعلومات حول HSTS، يرجى الرجوع إلى هذه المقالة.
ملاحظة: بسبب التغييرات في HSTS، لا يعمل نظام "منع تجاوز الصفحة" (BPB) مع مواقع معينة بسبب أخطاء الشهادة التي لا يمكن تجاوزها. للسماح لهذه المواقع بالعمل مع BPB في Chrome (ل Windows)، يجب إستخدام مفتاح خاص عند بدء تشغيل المستعرض. تتضمن بعض المواقع الشائعة التي لا تعمل مع BPBin Chrome ما يلي: مواقع فيس بوك وغوغل مثل جي ميل ويوتيوب و دروبوكس وتويتر. للحصول على قائمة كاملة بالمواقع، يرجى القراءة هنا.
بدون تعطيل عمليات التحقق من شهادة Chrome، تفشل محاولات إستخدام تجاوز صفحة الحظر مع أي من المواقع الموجودة على هذه القائمة المحمية، كما هو موضح.
تعطيل عمليات التحقق من شهادات Chrome (في Windows فقط)
لإجبار Chrome على تجاهل هذه الأخطاء، تحتاج لتعيين الاختصار الخاص بك ل Chrome لتشغيل التطبيق مع هذا المفتاح:
--ignore-certificate-errors
لاحظ أنه يمكن لجوجل أن تختار إلغاء هذه الميزة في أي وقت ومن ثم يوصى باستعمالها طالما كانت متاحة:
لإضافة علامة سطر الأوامر هذه إلى Chrome، انقر بزر الماوس الأيمن على إختصار أيقونة Chrome، وحدد "خصائص" وقم بإضافته إلى علامة "خصائص" ثم قم بإضافته إلى الهدف كما هو موضح هنا:
بمجرد إضافة هذه العلامة، يمكنك إستخدام BPB بشكل طبيعي على المواقع الموجودة في قائمة HSTS المحملة مسبقا لتكون قادرا على تجاوزها.
في هذا المثال، على الرغم من أن twitter.com موجود في قائمة HSTS المحملة مسبقا، بتجاهل تحذير الشهادة يمكننا إستخدام منع الصفحات الالتفافية كما هو مصمم.