Tout à coup, je semble avoir un problème avec Google Chrome utilisant localhost.
J'essaie d'accéder à l'un de mes sites de développement (à l'aide d'Ampps) et j'obtiens l'erreur suivante :-.
Votre connexion n'est pas privée Des attaquants peuvent essayer de voler vos informations à partir du site web. informations à partir de website.dev (par exemple, des mots de passe, des messages ou cartes de crédit). En savoir plus NET::ERR_CERT_AUTHORITY_INVALID
Lorsque je visite l'un des sites de développement, il est redirigé à partir de http://website.dev a https://website.dev automatiquement. Je n'ai aucun problème dans Safari ou Firefox, je ne comprends donc pas ce qui se passe.
J'ai essayé de réinstaller Google Chrome, de rétablir les paramètres d'usine par défaut...
Je pense que cela pourrait être un problème avec Keychain Access --> Certificats mais cela ne signifierait-il pas que cela ne fonctionnerait pas dans Firefox et Safari si c'était le cas ?
J'ai passé un certain temps à essayer de trouver une solution, mais jusqu'à présent, rien n'a fonctionné. J'aimerais donc avoir des suggestions sur la façon de résoudre ce problème. Je ne peux même pas passer cet avertissement, car je n'obtiens pas le lien de validation (non sécurisé), comme indiqué ci-dessous :-.
2 votes
Salut ! Exactement le même problème ici. Des progrès ? Ce qui est curieux, c'est que tout allait bien, par exemple, hier et qu'aujourd'hui, c'est un désastre total. Je soupçonne que Chrome a été mis à jour (63.0.3239.84 maintenant sur mon PC). J'ai lu plusieurs articles/posts sur le web et j'ai essayé de vider le cache, de réinstaller Chrome, de supprimer les politiques HSTS pour les domaines, d'accéder avec et sans https.
1 votes
@curveball Je pensais que je devenais fou. J'ai testé cela sur une installation complètement différente sur un autre ordinateur et cela a bien fonctionné, mais je ne pensais pas que cela serait lié au .dev et je le testais avec .localhost ! Cela s'est littéralement produit pendant la nuit, donc ce doit être Chrome. Merci beaucoup, Google, pour avoir gâché plusieurs jours de travail à essayer de résoudre ce problème stupide. Pourquoi ont-ils réglé .dev sur SSL forcé ?
0 votes
Alison, tu es la bienvenue ! Oui, ce problème a surgi de nulle part. Je ne suis pas assez compétent pour énumérer des raisons solides pour lesquelles ils l'ont fait. Cela tourne autour de l'idée du "https partout". Peut-être qu'ils voulaient tellement ajouter cette fonctionnalité qu'ils l'ont fait à la hâte pendant la nuit. Bien que le message qu'ils affichent dans Chrome soit totalement vrai ("votre connexion n'est pas privée"), il est également très déroutant car il existe plusieurs causes différentes menant au même message et la cause réelle d'un tel comportement est plutôt cachée. J'ai moi-même essayé plusieurs conseils avant de trouver l'essentiel.
3 votes
Raison de ceci : Chrome 63 oblige les domaines .dev à passer au HTTPS via le HSTS préchargé (bien expliqué)
0 votes
J'ai eu exactement le même problème pendant le développement et il n'y avait aucun moyen pour chrome de me permettre de contourner cet avertissement (le bouton était caché) : Si vous n'êtes pas en mesure de cliquer sur le bouton qui vous permettra d'entrer dans le site Web (dans mon cas, mon application sur localhost), vous pouvez simplement taper thisisunsafe et vous êtes prêt à partir. Source : medium.com/@dblazeski/