Có cách nào để tạm thời cho phép SSL không an toàn trên Safari ở High Sierra không?


14

Rõ ràng High Sierra đã thay đổi cách Safari xử lý các chứng chỉ SSL không tin cậy.

Trước đây, bạn có thể bỏ qua cảnh báo SSL và truy cập trang web. Nhưng nếu bạn truy cập lại trang web đó trong một phiên mới, bạn sẽ lại nhận được cảnh báo.

Nhưng bây giờ, yêu cầu Safari cho phép bạn truy cập một trang web có chứng chỉ không tin cậy rõ ràng yêu cầu bạn thêm chứng chỉ không tin cậy vào cửa hàng ủy thác hệ thống.

Đối với tôi điều này thực sự kém an toàn . Đây chỉ là một tình huống có thể xảy ra sự cố: Giả sử bạn đang thiết lập một máy chủ mới và, ban đầu, nó có chứng chỉ tự ký. Bạn biết điều này sẽ xảy ra, nhưng bạn phải tham gia để thực hiện một số thiết lập hoặc thử nghiệm ban đầu. Bạn bỏ qua cảnh báo SSL và tiếp tục theo cách của bạn. Bây giờ, sau ngày hôm đó hoặc ngày hôm sau, bạn cố gắng thiết lập máy chủ với chứng chỉ SSL phù hợp nhưng bằng cách nào đó làm rối tung mọi thứ và trang web của bạn vẫn đang phục vụ chứng chỉ tự ký. Bạn truy cập trang web trong Safari và ... mọi thứ đều ổn! Không có cảnh báo. Vì vậy, bây giờ bạn tự tin rằng bạn thiết lập chứng chỉ của bạn đúng cách. Nhưng bạn đã không.

Vâng, tất nhiên bạn có thể truy cập Keychain Access và xóa chứng chỉ theo cách thủ công, nhưng dường như đó không chỉ là nhiều bước bổ sung mà còn là thứ dễ quên để làm.

Vì vậy, câu hỏi của tôi là, có cách nào để Safari tạm thời , mà không cần thêm bất cứ thứ gì vào cửa hàng hệ thống, cho phép kết nối với một trang web SSL không tin cậy, ngoài việc thêm chứng chỉ và sau đó nhớ xóa thủ công sau đó không?


1
Chưa có câu trả lời nào và tôi sẽ bắt đầu trả tiền nếu không có sự thật rằng tôi có ít đại diện ở đây và thực tế là tôi nghĩ câu trả lời là không. Cố gắng xem một trang cá nhân với một chứng chỉ đã hết hạn trong một ngày và tôi không thể. Điều đó không cảm thấy tất cả những gì không đáng tin đối với tôi.
Maarten Bodewes

Câu trả lời:


7

Mặc dù không còn nút nào, bạn vẫn có thể gọi CertificateWarningController.visitInsecureWebsiteWithTemporaryBypass()trong bảng điều khiển Safari Web Developer để bỏ qua cảnh báo và truy cập trang web không an toàn.

  • Nếu không được bật, hãy truy cập Safari> Tùy chọn> Nâng cao và chọn tùy chọn "Hiển thị menu Phát triển trong thanh menu" ở dưới cùng.

    1. Phát triển> Hiển thị Bảng điều khiển Javascript.

    2. Dán CertificateWarningController.visitInsecureWebsiteWithTemporaryBypass()trong bàn điều khiển.

    3. Nhấn enterđể chạy mã và bỏ qua trang cảnh báo mà không cần thêm chứng chỉ không tin cậy vào móc khóa của bạn.

2
Điều này dường như không còn hoạt động (safari 5.1 trong WIN10) - Chứng chỉWarningControll.visitInsecureWebsiteWithT tạmBypass () trả về lỗi.
rfair404
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.