2008-08-21 21 views
54

Sto mantenendo alcune applicazioni Web. Lo sviluppo e gli ambienti qa utilizzano certificati ssl non validi/obsoleti.C'è un modo per fare in modo che Firefox ignori i certificati ssl non validi?

Anche se è generalmente una buona cosa, che Firefox mi fa clic come una dozzina di volte per accettare il certificato, questo è piuttosto fastidioso.

Esiste un parametro di configurazione per far sì che Firefox (e forse anche IE) accetti qualsiasi certificato ssl?

EDIT: Ho accettato la soluzione, ha funzionato. Ma grazie a tutte le persone che hanno consigliato di utilizzare certificati autofirmati. Sono perfettamente consapevole del fatto che la soluzione accettata mi lascia con un buco di sicurezza aperto . Nondimeno sono pigro a cambiare il certificato per tutte le applicazioni e tutti gli ambienti ...

Ma consiglio anche a chiunque di lasciare abilitata la validazione!

+0

Farò notare che questa domanda si applica ai server Web che hanno certificati validi per i loro domini, ma possono essere raggiunti solo (in un dato momento) tramite l'indirizzo IP. Essere in grado di visitare https: //123.45.67.89/ senza cliccare 4 volte in più è una grande benedizione per me. – Sparr

risposta

20

Vai su Strumenti> Opzioni> Avanzate (?)> Scheda di crittografia "Tab"

Fare clic sul pulsante "Convalida", e deselezionare la casella di controllo per verificare la validità

Sappiate però che questo è abbastanza insicuro in quanto ti lascia aperto per accettare qualsiasi certificato non valido. Lo farei solo se utilizzo il browser su una Intranet in cui la validità del certificato non ti riguarda, o non ti interessa in generale.

+3

Sono confuso: non riesco a trovare questa opzione su FF2 o FF3. C'è solo un'opzione per cambiare l'uso di OCSP. In quale versione di FF hai visto cosa descrivi? – sleske

+0

@sleske OCSP indica come vengono verificati i certificati. Cambiando l'uso di questo si attiva o disattiva il controllo per i certificati a seconda di ciò che preferisci. –

+7

Questa mi sembra un'idea pessima. –

4

Invece di utilizzare certificati SSL non validi/obsoleti, perché non utilizzare certificati SSL autofirmati? Quindi puoi aggiungere un'eccezione in Firefox solo per quel sito.

1

Lo MitM Me addon lo farà, ma penso che i certificati autofirmati siano probabilmente una soluzione migliore.

3

L'utilizzo di un certificato gratuito è un'idea migliore se i tuoi sviluppatori utilizzano Firefox 3. Firefox 3 lamenta rumorosamente i certificati autofirmati, ed è un grave fastidio.

40

Cercate Aggiungi eccezione: Firefox -> Strumenti -> Avanzate -> Mostra certificati -> Server -> Aggiungi eccezione.

+4

Molto migliore risposta. –

+10

Impossibile aggiungere un'eccezione quando è specificato "HTTP Strict Transport Security (HSTS)", quindi la risposta non funzionerà sempre. – rveach

+1

non ha funzionato per il certificato scaduto su https://lists.in-kiel.de – rubo77

2

Creare alcuni nuovi buoni certificati di 10 anni e installarli. La procedura è abbastanza facile.

Inizia dai (1B) Generare il proprio CA (Certificate Authority) in questa pagina web: Creating Certificate Authorities and self-signed SSL certificates e generare il certificato CA e la chiave. Una volta che hai questi, generare il certificato e la chiave del server. Creare una richiesta di firma del certificato (CSR) e quindi firmare la chiave del server con il certificato CA. Ora installa il tuo certificato server e la chiave sul server web come al solito e importa il certificato CA nell'archivio autorità di certificazione radice attendibile di Internet Explorer (utilizzato anche da Flex uploader e Chrome) e nell'Autorità di gestione certificati di Firefox su ogni workstation che necessita per accedere al server utilizzando la coppia di chiavi/certificati del server autofirmato, firmata da CA.

Ora non dovresti visualizzare alcun avviso sull'utilizzo dei certificati autofirmati poiché i browser troveranno il certificato CA nel Trust Store e verificheranno che la chiave del server è stata firmata da questo certificato attendibile. Anche nelle applicazioni di e-commerce come Magento, l'uploader di immagini Flex funzionerà ora in Firefox senza il temuto messaggio di errore "Certificato autofirmato".

2

Se si dispone di certificati ssl validi ma non affidabili, è possibile importarlo in Extra/Proprietà/Avanzate/Crittografia -> Visualizza certificati. Dopo aver importato ist come "Server", devi "Modifica attendibilità" in "Confida sull'autenticità di questo certificato" e così via. Ho sempre problemi con la registrazione di siti Web protetti con HP VuGen e Performance Center

14

Mi sono imbattuto in questo problema durante il tentativo di accedere a uno dei siti della mia azienda. Ecco la soluzione che ho usato:

  1. immettere about:config nella barra degli indirizzi di Firefox e accettare di continuare.
  2. cercare la preferenza denominata security.ssl.enable_ocsp_stapling.
  3. Fare doppio clic su questo elemento per modificarne il valore su falso.

Ciò consentirà di ridurre la sicurezza in quanto sarà possibile visualizzare i siti con certificati non validi. Firefox ti chiederà comunque che il certificato non è valido e hai la possibilità di procedere, quindi valeva la pena rischiare per me.

+0

* QUESTA * è la vera risposta corretta. Quando sei su una WLAN pubblica che reindirizza a una pagina di registrazione e tutto ciò che hai è Firefox, allora * SAPI * * la pagina è * non * https://www.google.com/ncr e * vuoi * deve essere data possibilità di accettare temporaneamente il certificato errato ISP. * senza * configurazione di un'eccezione permanente nella configurazione dei certificati. Quindi deseleziona la casella di controllo "Memorizza in modo permanente questa eccezione" e vai via. –

+5

Non sembra funzionare. –

+2

Non funziona per me in Firefox 53.0 per Mac. Probabilmente perché cambiano completamente il modo in cui questo browser funziona ogni poche settimane. – sudo

Problemi correlati