Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
Tags
- pfsense
- freebsd
- endpoint security
- Kibana server is not ready yet
- application security
- bash
- XCP-ng
- 한글가이드
- Windows
- PlayBook
- Kibana
- macos
- miniconda
- Proxy
- centos 8
- ELASTIC
- elastic stack
- Elasticsearch
- ansible
- ssh key 배포
- hardening
- G-suite
- GitLab
- proxycfg
- 보안양파
- docker
- xe guest utilities
- 로그인불가
- x-pack
Archives
- Today
- Total
선 밖에 선 자유인
macOS Chrome SSL 오류 시 본문
최신 Chrome 브라우저에서는 SSL 인증서 체크가 더 강화됨
문제는 보안 장비들의 관리페이지는 도메인이 아닌 IP로 https 접속하는 경우가 많은데, 이 때 제대로 뜨지 않는 사이트들이 점점 많아짐
보안 장비 관리 페이지와 같이 안전한 사이트인 경우,
아래의 방법으로 인증서를 keychain 에 등록하면 문제없이 사용이 가능함
(*** 반드시 안전한 것으로 확인된 사이트만 적용해야 함)
- openssl client 를 이용하여 인증서를 읽어 옴
$ openssl s_client -connect <IP>:<port> |tee cert_log
- cert_log 라는 파일이 생성되고, 내용 중 "-----BEGIN CERTIFICATE-----" 부터 "-----END CERTIFICATE-----" 까지의 내용을 별도의 파일로 저장 (ex. cert_file )
- 해당 파일을 mac teminal 에서 keychain 에 등록
$ sudo security add-trusted-cert -d -r trustRoot -k /Library/Keychains/System.keychain ./cert_file
Comments