Google Chrome / Chromium et les certificats auto-signés
Un de mes clients m’a fait part de l’impossibilité d’accéder avec Google Chrome à une page Web en mode https sur un site disposant d’un certificat SSL auto-signé ! Malgré l’importation du certificat, Chromium et Google Chrome affichent le message d’erreur suivant dans la console des outils de développement (Ctrl+Maj+I) :
net::ERR_TUNNEL_CONNECTION_FAILED.
Ignorer les erreurs de certificat
Le fait que le certificat soit auto-signé est considéré par Google comme une faille de sécurité. C’est éminemment contestable ! La solution est de démarrer le navigateur en lui passant le commutateur –ignore-certificate-errors.
Sous Windows, j’ai écrit un fichier de commandes, chromium.cmd, au contenu suivant :
@echo off c: cd \"Program Files (x86)"\chromium start chrome.exe --ignore-certificate-errors exit
A l’occasion de cette recherche, j’ai découvert un document très intéressant sur l’ensemble des commutateurs associés au lancement de Google Chrome.