文章总结: 本文分析Chrome记不住密码的原因,指出内网HTTPS证书报错会导致密码代填失效。解决方案包括使用第三方密码工具,或通过mkcert生成自签证书替换服务器证书,并利用nginx实现TLS终止代理,使证书不再报错,从而恢复Chrome密码记忆功能。文中还介绍了nginx前端管理界面及端口映射配置。
综合评分: 70
文章分类: 安全意识,解决方案,安全工具
为啥有些网站Chrome记不住密码
原创
hyang0
hyang0
生有可恋
2026年9月15日 06:48
湖北
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
大部分记不住密码的网站都是内网 https 网站,并且它们的 https 证书报错。
比如:
这种网站即使你在 chrome 密码管理中将url+账号+密码都填进去了,它还是记不住密码。打开网站时,密码框死活弹不出不来密码代填。
这是因为 Chrome 会对不合法的https证书站点收紧密码管理行为。如果证书告警,八成密码代填会失效。
有没有办法解决这个问题?一般使用第三方类似 keepass 这种密码代填工具或浏览器插件来实现密码代填。
还有一个办法可以从源头解决掉这个问题,就是把应用的证书替换成 mkcert 生成的自签证书。其中 mkcert 生成的 RootCA 证书文件只用导入一次,为服务器分配的应用证书不需要在客户导入。
这需要在服务器侧替换证书,在客户端侧导入 RootCA 证书。大部分应用无法做到更换证书,比如封闭系统、安全厂商提供的硬件盒子等。
这时可以使用 nginx 实现 TLS 终止,将原 ssl 证书卸载掉。然后再重新组装由 mkcert 生成的自签证书为站点提供 ssl 加解密服务。nginx 在其中充当的是 https 跳板,此时访问代理后 https 网站,证书不再报错。
示例:
这是一张对照图,上半部分是原始https站点,提示证书错误;下半部分是通过 nginx 代理后的站点,https 不再报错。
虽然证书是有效的,但因为是自签证书,点开地址栏的叹号还是会有一个安全提示但在地址栏不再有红色告警。并且 chrome 也能正常记住中转后的网站的账号密码。
给 nginx 做了一个前端管理界面,方便在界面上操作端口映射。
原始提示词:
使用 nginx stream 在本机搭建一个代理服务器,底层命令类似:nginx -p $PWD -c nginx\_conf/stream.conf。访问日志存到 nginx_logs 目录,一个端口一个日志。使用 mkcert 创建本地证书,为 http、https 应用转为使用本地的证书。使用 node 开发一个 web 应用,提供简单的密码登录。在 web 应用中可以配置 nginx stream 端口映射,并可以实现 nginx reload、restart、stop 操作。可对端口实现 enable、disable 操作。可查看某个端口的访问日志。日志中含访问时间,客户端 IP,。提供统计功能,提供 24 小时访问次数、6 小时访问次数,每分钟访问次数等统计信息。按端口进行统计,按访问者 IP 进行统计。
全文完。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:生有可恋 hyang0
hyang0《为啥有些网站Chrome记不住密码》