Có cách nào để làm cho Firefox bỏ qua các chứng chỉ ssl không hợp lệ không?


81

Tôi đang duy trì một vài ứng dụng web. Môi trường phát triển và qa sử dụng chứng chỉ ssl không hợp lệ / lỗi thời.

Mặc dù nói chung là một điều tốt, nhưng Firefox khiến tôi phải bấm like cả chục lần để chấp nhận chứng chỉ, điều này khá khó chịu.

Có tham số cấu hình nào để làm cho Firefox (và có thể cả IE nữa) chấp nhận bất kỳ chứng chỉ ssl nào không?

CHỈNH SỬA: Tôi đã chấp nhận giải pháp, đã hoạt động. Nhưng cảm ơn tất cả những người đã khuyên nên sử dụng chứng chỉ tự ký. Tôi hoàn toàn biết rằng giải pháp được chấp nhận để lại cho tôi một lỗ hổng bảo mật . Tuy nhiên, tôi lười thay đổi chứng chỉ cho tất cả các ứng dụng và tất cả các môi trường ...

Nhưng tôi cũng khuyên mọi người nên bật tính năng xác nhận!


1
Tôi sẽ chỉ ra rằng câu hỏi này áp dụng cho các máy chủ web có chứng chỉ hợp lệ cho miền của chúng, nhưng chỉ có thể (tại một số thời điểm nhất định) được truy cập qua địa chỉ IP. Có thể truy cập https: //123.45.67.89/ mà không cần nhấp thêm 4 lần nữa là một may mắn lớn đối với tôi.
Sparr

Câu trả lời:


24

Đi tới Công cụ> Tùy chọn> Tab "Nâng cao" (?)> Tab Mã hóa

Nhấp vào nút "Xác thực" và bỏ chọn hộp kiểm để kiểm tra tính hợp lệ

Hãy lưu ý rằng điều này khá không an toàn vì nó khiến bạn có cơ hội chấp nhận bất kỳ chứng chỉ không hợp lệ nào. Tôi chỉ làm điều này nếu sử dụng trình duyệt trên Mạng nội bộ mà tính hợp lệ của chứng chỉ không phải là mối quan tâm đối với bạn hoặc bạn không quan tâm nói chung.


5
Tôi bối rối: Tôi không thể tìm thấy tùy chọn đó trên FF2 hoặc FF3. Chỉ có một tùy chọn để chuyển việc sử dụng OCSP. Trong phiên bản FF, bạn đã thấy những gì bạn mô tả?
sleske

9
Đây có vẻ như là một ý tưởng rất tồi.
Greg Hurlman

8
OCSP là cách kiểm tra việc thu hồi chứng chỉ , không phải cách kiểm tra chứng chỉ.
Bruno

1
Tôi thực sự hy vọng họ có thể. Tôi cần lập trình trình duyệt để thực hiện việc cạo tự động. Dù sao đi nữa, bảo mật không phải là bảo mật.
CMCDragonkai

7
@Drazick Các tùy chọn hiện nay là một trong hộp Preferences -> Advanced -> Certificates, nó sẽ được dán nhãn"Query OCSP responder servers to confirm the current validity of certificates"
bruchowski

58

Hãy thử Thêm ngoại lệ: FireFox -> Công cụ -> Nâng cao -> Xem chứng chỉ -> Máy chủ -> Thêm ngoại lệ.


16
Không thể thêm ngoại lệ khi "Bảo mật truyền tải nghiêm ngặt HTTP (HSTS)" được chỉ định, vì vậy câu trả lời không phải lúc nào cũng hoạt động.
rveach

Tôi nhận được "Trang web này cung cấp thông tin nhận dạng hợp lệ, đã được xác minh. Không cần ngoại lệ" cho trang web CÙNG tôi gây ra lỗi này: "Tên máy chủ chứng chỉ SSL không khớp ssl_domain_invalid"
Katie

+1 cho câu trả lời hay hơn nhiều, câu trả lời được chấp nhận là cực kỳ không an toàn. Tôi thường gặp phải điều này khi sử dụng chứng chỉ tự ký để phát triển cục bộ và tốt hơn nhiều nếu thêm các ngoại lệ vào từng trường hợp. Related Q / A trên diễn đàn mozilla của hỗ trợ: support.mozilla.org/en-US/questions/1055526
munsellj

Nói cho vui, đây là một phím tắt nhỏ để đến cùng một màn hình mà @ henryc2323 trỏ bạn đến: "chrome: //pippki/content/exceptionDialog.xul" Chỉ cần dán nó vào trường địa chỉ của Firefox. Để tham khảo, tôi thấy rằng ở đây: support.mozilla.org/en-US/questions/1094104
AlienFromCA

22

Tôi đã gặp sự cố này khi cố gắng truy cập một trong các trang web mạng nội bộ của công ty tôi. Đây là giải pháp tôi đã sử dụng:

  1. nhập about:configvào thanh địa chỉ firefox và đồng ý tiếp tục.
  2. tìm kiếm tùy chọn được đặt tên security.ssl.enable_ocsp_stapling.
  3. bấm đúp vào mục này để thay đổi giá trị của nó thành false.

Điều này sẽ làm giảm tính bảo mật của bạn vì bạn sẽ có thể xem các trang web có chứng chỉ không hợp lệ. Firefox vẫn sẽ nhắc bạn rằng chứng chỉ không hợp lệ và bạn có quyền lựa chọn tiếp tục, vì vậy tôi rất đáng để mạo hiểm.


NÀY là câu trả lời đúng thật. Khi bạn đang ở trên một mạng WLAN công cộng chuyển hướng đến trang đăng ký và tất cả những gì bạn có là Firefox, thì bạn BIẾT trang đó không phảigoogle.com/ncrmuốn có khả năng tạm thời chấp nhận chứng chỉ sai ISP. mà không cần định cấu hình một ngoại lệ vĩnh viễn trong cấu hình chứng chỉ. Sau đó, bạn bỏ chọn hộp kiểm "Lưu trữ vĩnh viễn ngoại lệ này" và bạn bắt đầu.
Alain Pannetier

3
Không hoạt động đối với tôi trong Firefox 53.0 dành cho Mac. Có lẽ vì họ thay đổi hoàn toàn cách trình duyệt này hoạt động vài tuần một lần.
sudo

Tôi đang cố gắng sử dụng https trên localhost để phát triển. Tôi đã thử điều này nhưng nó không hoạt động. Ảnh chụp màn hình - i.imgur.com/1LVqLQw.png
Noitidart

3

Thay vì sử dụng chứng chỉ SSL không hợp lệ / lỗi thời, tại sao không sử dụng chứng chỉ SSL tự ký? Sau đó, bạn có thể thêm một ngoại lệ trong Firefox cho chỉ trang web đó.


3

Sử dụng chứng chỉ miễn phí là một ý tưởng tốt hơn nếu các nhà phát triển của bạn sử dụng Firefox 3. Firefox 3 phàn nàn rất nhiều về chứng chỉ tự ký và đó là một sự khó chịu lớn.


2

Nếu bạn có chứng chỉ ssl hợp lệ nhưng không đáng tin cậy, bạn có thể nhập chứng chỉ đó vào Extras / Properties / Advanced / Encryption -> View Certificates. Sau khi Nhập ist dưới dạng "Máy chủ", bạn phải "Chỉnh sửa độ tin cậy" thành "Tin cậy tính xác thực của chứng chỉ này" và rằng 'nó. Tôi luôn gặp sự cố khi ghi lại các trang web an toàn với HP VuGen và Trung tâm Hiệu suất


1

Tạo một số chứng chỉ 10 năm mới và cài đặt chúng. Thủ tục là khá dễ dàng.

Bắt đầu tại (1B) Tạo CA (Tổ chức phát hành chứng chỉ) của riêng bạn trên trang web này: Tạo Tổ chức phát hành chứng chỉchứng chỉ SSL tự ký và tạo Chứng chỉ và Khóa CA của bạn. Khi bạn có những thứ này, hãy tạo Chứng chỉ và Khóa máy chủ của bạn. Tạo Yêu cầu ký chứng chỉ (CSR) và sau đó ký Khóa máy chủ bằng Chứng chỉ CA. Bây giờ, hãy cài đặt Chứng chỉ và Khóa máy chủ của bạn trên máy chủ web như bình thường và nhập Chứng chỉ CA vào Cửa hàng cấp chứng chỉ gốc đáng tin cậy của Internet Explorer (được sử dụng bởi trình tải lên Flex và Chrome) và vào Cửa hàng cấp phép của Trình quản lý chứng chỉ của Firefox trên mỗi máy trạm cần để truy cập máy chủ bằng cặp khóa / chứng chỉ máy chủ tự ký, do CA ký.

Giờ đây, bạn sẽ không thấy bất kỳ cảnh báo nào về việc sử dụng Chứng chỉ tự ký vì trình duyệt sẽ tìm chứng chỉ CA trong Trust Store và xác minh khóa máy chủ đã được ký bởi chứng chỉ đáng tin cậy này. Cũng trong các ứng dụng thương mại điện tử như Magento, trình tải lên hình ảnh Flex giờ đây sẽ hoạt động trong Firefox mà không có thông báo lỗi "Chứng chỉ tự ký" đáng sợ.



0

Các MITM nhớ addon sẽ làm điều này - nhưng tôi nghĩ rằng chứng chỉ tự ký có lẽ là một giải pháp tốt hơn.


2
Lỗi: "Tiện ích bổ sung này đã bị quản trị viên tắt." trên trang Mozilla Addons.
KERR
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.