Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!


Chrome has HTTPS «pins» for most Google properties — i.e. certificate chains for Google properties must have a whitelisted public key, or it will result in a fatal error

в enterprise версии Хрома (которая из MSI ставится)Может быть, дело в том, что в вашей enterprise версии это «поправили»?
Chrome does not perform pin validation when the certificate chain chains up to a private trust anchor. A key result of this policy is that private trust anchors can be used to proxy (or MITM) connections, even to pinned sites. “Data loss prevention” appliances, firewalls, content filters, and malware can use this feature to defeat the protections of key pinning.
Было решено установить всему персоналу программу StaffCop
После отключения данной службыВаша организация централизованно ставит сотрудникам софт и доверенные сертификаты, но не отбирает админские права (без которых не получится остановить службу)? Оригинальненько.
Было решено установить всему персоналу программу StaffCop, которая осуществляет мониторинг деятельности сотрудниковЯ правильно понимаю, что о таких действиях сотрудники должны быть информированы под подпись?
в иерархии сертификатов корневым сертификатом является сам сертификат (самоподписанный).Нет, это был не самоподписанный сертификат. Наверху иерархии он оказался по той причине, что сертификат его издателя не был найден.
Кстати, интересный вопрос — а пинниг ли это, или корневому сертификату просто нет доверия?

Mozilla: Ошибка sec_error_unknown_issuer (мысли вслух)