Сведения о вопросе

Oleksandrop

05:44, 27th August, 2020

Теги

firefox   ssl    

Есть ли способ заставить Firefox игнорировать недействительные ssl-сертификаты?

Просмотров: 2732   Ответов: 9

Я поддерживаю несколько веб-приложений. Среды разработки и контроля качества используют недопустимые/устаревшие ssl-сертификаты.

Хотя в целом это хорошо, что Firefox заставляет меня нажимать десятки раз, чтобы принять сертификат, это довольно раздражает.

Есть ли конфигурационный параметр, чтобы заставить Firefox (и, возможно, IE тоже) принять любой ssl-сертификат?

EDIT: я принял решение, которое сработало. Но спасибо всем людям, которые посоветовали использовать самозаверяющие сертификаты. Я полностью осознаю, что принятое решение оставляет меня с зияющей дырой безопасности . Тем не менее мне лень менять сертификат для всех приложений и всех сред...

Но я также советую всем решительно оставить проверку включенной!



  Сведения об ответе

+-*/

13:12, 5th August, 2020

Попробуйте Добавить Исключение: FireFox - > Сервис - > Дополнительно - > Просмотр Сертификатов - > Серверы - > Добавить Исключение.


  Сведения об ответе

KOMP

08:19, 5th August, 2020

Перейдите в меню Сервис > Параметры > Дополнительно "Tab"(?) > Вкладка Шифрование

Нажмите кнопку "Validation" и снимите флажок checkbox для проверки валидности

Однако имейте в виду, что это довольно небезопасно, поскольку это оставляет вас широко открытыми для принятия любого недействительного сертификата. Я бы сделал это только в том случае, если бы использовал браузер в интрасети, где действительность сертификата не беспокоит вас, или вы не беспокоитесь вообще.


  Сведения об ответе

ЯЯ__4

13:43, 17th August, 2020

Я столкнулся с этой проблемой, когда пытался попасть на один из сайтов интрасети моей компании. Вот решение, которое я использовал:

  1. введите about:config в адресную строку firefox и согласитесь продолжить.
  2. выполните поиск предпочтения с именем security.ssl.enable_ocsp_stapling .
  3. дважды щелкните этот элемент, чтобы изменить его значение на false.

Это снизит вашу безопасность, так как вы сможете просматривать сайты с недействительными сертификатами. Firefox все равно подскажет вам, что сертификат недействителен, и у вас есть выбор, чтобы двигаться вперед, так что это стоило риска для меня.


  Сведения об ответе

DAAA

02:09, 16th August, 2020

Вместо использования недействительных / устаревших сертификатов SSL, почему бы не использовать самозаверяющие сертификаты SSL? Затем вы можете добавить исключение в Firefox только для этого сайта.


  Сведения об ответе

ЯЯ__4

14:06, 5th August, 2020

Использование бесплатного сертификата лучше, если ваши разработчики используют Firefox 3. Firefox 3 громко жалуется на самоподписанные сертификаты, и это вызывает большое раздражение.


  Сведения об ответе

DO__IT

13:26, 15th August, 2020

Если у вас есть действительный, но ненадежный ssl-сертификат, вы можете импортировать его в Extras/Properties/Advanced/Encryption --> Просмотр сертификатов. После импорта ist как "Servers" вы должны "Edit trust" к "Trust the authenticity of this certifikate" и все. У меня всегда возникают проблемы с записью защищенных веб-сайтов с помощью HP VuGen и Performance Center


  Сведения об ответе

padenie

01:15, 22nd August, 2020

Аддон MitM Me сделает это , но я думаю, что самозаверяющие сертификаты, вероятно, являются лучшим решением.


  Сведения об ответе

park

12:03, 13th August, 2020

  Сведения об ответе

dumai

05:32, 20th August, 2020

Создайте несколько хороших новых 10-летних сертификатов и установите их. Процедура довольно проста.

Начните с (1B) создание собственного CA (Центра сертификации) на этой веб-странице: создание центров сертификации и самозаверяющих сертификатов SSL и создание сертификата и ключа ЦС. Как только вы их получите, сгенерируйте сертификат и ключ сервера. Создайте запрос на подпись сертификата (CSR), а затем подпишите ключ сервера с помощью сертификата CA. Теперь установите сертификат и ключ сервера на веб-сервере, как обычно, и импортируйте сертификат CA в доверенное корневое хранилище Центра сертификации Internet Explorer (используемое загрузчиком Flex и Chrome также) и в хранилище центров управления сертификатами Firefox на каждой рабочей станции, которая должна получить доступ к серверу с помощью пары самозаверяющий, CA-подписанный ключ сервера/сертификат.

Теперь вы не должны видеть никаких предупреждений об использовании самозаверяющих сертификатов, поскольку браузеры найдут сертификат CA в хранилище доверия и проверят, что ключ сервера был подписан этим доверенным сертификатом. Также в приложениях электронной коммерции, таких как Magento, загрузчик изображений Flex теперь будет работать в Firefox без страшного сообщения об ошибке "Self-signed certificate".


Ответить на вопрос

Чтобы ответить на вопрос вам нужно войти в систему или зарегистрироваться