Làm cách nào tôi có thể thêm ngoại lệ chứng chỉ cho trang web được bảo vệ HSTS trong Firefox?


4

Tôi vô cùng khó chịu với việc Firefox liên tục chặn Lastpass.com. Đây là một trang web nổi tiếng lưu trữ tất cả mật khẩu của tôi. Tôi cần trang web đó để truy cập hàng trăm trang web.

Lưu ý bên lề: Vui lòng không trả lời lại bằng "bạn nên lưu mật khẩu ngoại tuyến" vì tôi quyết định cách tôi muốn quản lý mật khẩu của mình. Cuộc sống vô cùng căng thẳng rồi. Đừng thêm căng thẳng bằng cách cho tôi lời khuyên khó khăn khi lưu trữ mật khẩu ngoại tuyến. Nó không thực tế. Tôi không thể mang cuốn sổ của mình đi khắp nơi. Các dịch vụ như Lastpass là có lý do.

Đây là một ảnh chụp màn hình của những gì tôi đang thấy:

Screenshot of Firefox blocking website

Nếu hình ảnh trên không đủ lớn, vui lòng nhấp chuột phải vào hình ảnh và chọn "hình ảnh mở trong tab mới".

Ai đó có thể vui lòng cho tôi biết làm thế nào để bỏ qua vấn đề này để tôi có thể tiếp tục với công việc của mình không?

Lý tưởng nhất là tôi muốn vô hiệu hóa điều này ho chậm phát triển ho Tính năng trong Firefox. Nếu điều đó là không thể thì tôi muốn bằng cách nào đó bỏ qua ngoại lệ này để addon cuối cùng có thể bắt đầu truy cập trang web chính của nó và tôi có thể tiếp tục với công việc của mình.


Tôi gặp vấn đề tương tự với các trang web khác, đã được giải quyết bằng cách thay đổi cài đặt bảo mật internet của tôi (trong trường hợp của tôi là Kaspersky) - không liên quan gì đến chính Firefox.
AFH

Nó hoạt động tốt ở đây, vì vậy không thể Firefox chặn nó. Hãy thử lại sau khi tắt bất kỳ tiện ích mở rộng Firefox nào và cũng kiểm tra cài đặt tường lửa / chống vi-rút của bạn.
DavidPostill

Chỉnh sửa tiêu đề để phản ánh chặt chẽ hơn câu hỏi. Cần lưu ý rằng nó chặn trang web giống như cách bạn đi "Tôi không biết bạn!" nếu một người lạ ngẫu nhiên nào đó đến gặp bạn tự xưng là cha của bạn - tức là nó không "nổi tiếng" vì nó tự nhận dạng sai (hoặc một cái gì đó trên mạng của bạn đang thay đổi nhận dạng).
Bob

1
Ngoài ra, trước khi bạn tiến hành thêm một ngoại lệ ... hãy chắc chắn rằng bạn biết tại sao Thông báo này đang xuất hiện. Hãy chắc chắn rằng bạn biết ai thực sự đã cấp chứng chỉ mà bạn đang thêm ngoại lệ cho (proxy công ty? Công ty của bạn?). Mặt khác, rất có khả năng kẻ tấn công MitM độc hại sẽ truy cập vào tất cả mật khẩu của bạn vì bạn đã vô tình vô hiệu hóa cơ chế bảo mật bảo vệ bạn khỏi bị chặn. (Tôi giả sử ở đây rằng Lastpass chưa định cấu hình sai chứng chỉ trung gian của họ.)
Bob

1
@Mugen Tôi chắc chắn có thể hiểu được sự thất vọng, nhưng tốt nhất là nếu chúng ta cố gắng giữ các câu hỏi tập trung vào vấn đề càng tốt chứ không phải đi vào những lời tán tỉnh ít liên quan. Điều đó nói rằng, tôi đã không bỏ phiếu bất cứ cách nào về điều này.
Bob

Câu trả lời:


3

Tôi sẽ tiền tố câu trả lời này bằng cách nói như sau. Lý do duy nhất bạn sẽ gặp phải lỗi này là do bạn sử dụng proxy, điều đó có nghĩa là tất cả lưu lượng truy cập http an toàn đều đi qua proxy.

Dựa trên phyrfox tại Bảo mật thông tin bạn có thể làm như sau

Bạn có thể vô hiệu hóa HSTS bằng cách giới thiệu một biến cấu hình mới.   Đầu tiên, đi đến trang cấu hình Firefox (about: config),   nhấp chuột phải, chọn "Số nguyên mới", sau đó cung cấp tên   .   Điều này sẽ bỏ qua HSTS, mặc dù bạn cũng có thể cần xóa Cache   và Đăng nhập hoạt động trong hộp thoại Xóa lịch sử gần đây (Ctrl-Shift-Del).

Điều này rõ ràng hoạt động vì một chức năng gọi là GetPreloadListEntry   kiểm tra xem thời gian hiện tại có thấp hơn danh sách tiếp theo không   thời gian hết hạn; vì thời gian được tính một cách hiệu quả để muộn hơn   hơn thời gian hết hạn, không có kiểm tra được thực hiện. Điều này có hiệu quả   vô hiệu hóa kiểm tra HSTS.

HSTS có thể bị vô hiệu hóa trong Firefox không?


Tôi nên thêm điều này có khả năng sẽ không tự sửa lỗi bổ trợ nhưng nó sẽ cho phép bạn truy cập bất kỳ trang web nào thực thi HSTS, điều này cũng có nghĩa là, bạn sẽ không được thông báo về sự cố trong tương lai. Vấn đề bổ trợ của bạn yêu cầu mạng của bạn được cấu hình khác
Ramhound

1
Xin hãy chú ý đến bình luận của Bob. Có một lý do bạn đang nhận được thông báo cảnh báo này. Bây giờ bạn có thể bỏ qua nó, bằng cách thực hiện công việc này xung quanh, nhưng nó sẽ áp dụng cho TẤT CẢ các trang web. điều này vô hiệu hóa việc thực thi HSTS trong Firefox
Ramhound

Đây là một câu trả lời tuyệt vời! Khi tôi dùng thử, tôi nhận được một cửa sổ bật lên của hộp thoại Firefox. Đối với bất kỳ ai khác đang thử giải pháp này, nếu bạn nhận được cửa sổ bật lên javascript khi truy cập trang web bị chặn thì điều đó có nghĩa là bạn cần đặt lại cấu hình Firefox của mình về giá trị mặc định. Chỉ cần thực hiện "làm mới" Firefox hay còn gọi là Trợ giúp & gt; Xử lý sự cố & gt; Làm mới hồ sơ và sau đó thử các giải pháp được đưa ra ở trên. Nó hoạt động hoàn hảo. Bạn vẫn nhận được cảnh báo nhưng bây giờ bạn cũng có tùy chọn thêm một ngoại lệ. @Ramhound Cảm ơn rất nhiều vì đã trả lời!
Mugen
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.