Làm cách nào để Firefox bỏ qua tất cả các lỗi chứng nhận SSL?


23

Tôi đang ở trên một mạng riêng với rất nhiều hạn chế và giám sát. Mọi kết nối HTTPS đều dẫn đến lỗi chứng nhận SSL (có thể những người đó sử dụng phương pháp "trung gian" để giải mã lưu lượng HTTPS trong mạng?)

Cho đến nay tôi đã thử các giải pháp từ những câu hỏi này.

Nhưng trong trường hợp của tôi, một ngoại lệ vẫn phải được thêm vào mỗi khi tôi truy cập một trang web được bảo mật. Ngoài ra, đối với một số trang web, tài nguyên (như hình ảnh, biểu định kiểu, tập lệnh) từ các tên miền khác nhau sẽ không tải và các trang web bị hỏng và không thể đọc được.

www.google.com sử dụng chứng chỉ bảo mật không hợp lệ.

Chứng chỉ không được tin cậy vì chứng chỉ nhà phát hành không xác định. Máy chủ có thể không gửi chứng chỉ trung gian phù hợp. Một chứng chỉ gốc bổ sung có thể cần phải được nhập khẩu.

Mã lỗi: SEC_ERROR_UNKNOWN_ISSUER

Đối với Chrome, có một công tắc dòng lệnh không được hỗ trợ - lỗi chứng chỉ-chứng nhận nhưng nó khiến Chrome bỏ qua tất cả các lỗi chứng nhận SSL. Có điều gì sẽ làm tương tự trong Firefox không? (Tôi đang sử dụng phiên bản Firefox mới nhất trên Windows 7)


Câu trả lời:


27

Firefox không có cài đặt như vậy.

Đó là một câu trả lời cực kỳ ngắn gọn, nhưng tôi sợ đó là tất cả. Firefox thường errs ở mặt bên của không cho phép bạn xem một trang web nào cả trong trường hợp của một số vấn đề chứ không phải là cho phép bạn ghi đè lên nó ngay cả khi bạn muốn.

Điều đó nói rằng, nếu bạn nhận được cảnh báo chứng nhận cho mọi thứ trên mạng riêng, gần như chắc chắn rằng nhóm CNTT địa phương đang chạy proxy chặn chặn SSL. Bạn sẽ không truy cập internet mà không chấp nhận chứng chỉ của họ, vì vậy đây là cách bạn làm điều đó:

  • Mở thuộc tính chứng chỉ cho một trong các trang bạn gặp lỗi (sau khi thêm ngoại lệ trong Firefox) bằng cách nhấp vào khóa trong thanh địa chỉ, mũi tên phải và sau đó "thêm thông tin".

  • Trong tab Bảo mật, bấm vào Xem Chứng chỉ, rồi tab Chi tiết trên cửa sổ mới.

  • Trong Phân cấp chứng chỉ, kiểm tra tên của chứng chỉ trên cùng . Có lẽ nó sẽ đến từ một nhà cung cấp bảo mật thuộc loại nào đó như Symantec hoặc Barracuda.

  • Bấm vào nó, và sau đó đi đến Xuất ở phía dưới.

  • Lưu tệp ở nơi có thể truy cập

  • Đóng cửa sổ chứng chỉ và bảo mật và mở cài đặt Firefox của bạn (menu hamburger trên cùng bên phải, Tùy chọn)

  • Bấm Nâng cao ở phía dưới bên trái, rồi bấm Xem Chứng chỉ

  • Bấm vào tab Chính quyền, rồi Nhập

  • Xác định vị trí tệp bạn vừa lưu

  • Chấp nhận cảnh báo.

Điều rất quan trọng là bạn không có thói quen làm thủ tục nàychỉ thực hiện khi bạn biết chắc chắn rằng chứng nhận là hợp pháp . Tôi không thể nhấn mạnh điều này đủ - hãy gọi cho dân IT và yêu cầu họ xác minh tên trên chứng chỉ nếu bạn thậm chí hơi không chắc chắn, vì bây giờ bạn vừa bảo Firefox chấp nhận bất kỳ và tất cả các chứng chỉ mà CA bạn vừa nhập. Bạn sẽ không nhận được thêm cảnh báo nào về loại chứng nhận này. Nếu bạn nhập một chứng chỉ độc hại, bạn sẽ tự bắn vào chân mình.


MikeyT.K. Câu trả lời là chính xác - những gì bạn đang làm - chỉ cần đặt - đang từ bỏ quyền kiểm soát đối với khả năng kết nối của bạn với bất cứ điều gì MITM đang tấn công bạn. Một giải pháp khác có thể là sử dụng VPN với nhà cung cấp cho phép bạn sử dụng OpenVPN với chỉ thị http-proxy để đường hầm Internet không được quản lý thông qua tường lửa bị hạn chế.
davidgo

2
@Mikey TK: Tôi đã cố gắng xuất chứng chỉ từ Reddit (làm ví dụ) như bạn đã nói với tôi. Nhưng khi tôi nhập nó, Firefox đã đưa ra thông báo lỗi này Đây không phải là chứng chỉ ủy quyền chứng chỉ, vì vậy nó không thể được nhập vào danh sách ủy quyền chứng chỉ . Dưới đây là ảnh chụp màn hình xuất khẩu chứng chỉ: Hình ảnh
Teiv

1
@davidgo: Tại nơi làm việc của tôi, những thứ như VPN, SSH, SOCKS, HTTP proxy hoặc thậm chí proxy web sẽ dẫn đến lệnh cấm ngay lập tức từ mạng và chỉ một yêu cầu chính thức từ người quản lý của tôi mới có thể giúp tôi truy cập lại mạng.
Teiv

@davidgo Nhà phát hành trên chứng chỉ đó nói gì?
Mikey TK

1
Đừng xác minh tên; xác nhận dấu vân tay. Điều đó thật khó để giả mạo.
một CVn
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.