Подтвердить что ты не робот

Есть ли способ заставить Firefox игнорировать недействительные ssl-сертификаты?

Я поддерживаю несколько веб-приложений. В средах разработки и qa используются недействительные/устаревшие ssl-сертификаты.

Хотя это вообще хорошо, что Firefox заставляет меня щелкнуть, как десяток раз, чтобы принять сертификат, это довольно раздражает.

Есть ли параметр конфигурации, чтобы Firefox (и, возможно, IE тоже) принял любой ssl-сертификат?

EDIT: Я принял решение, которое сработало. Но благодаря всем людям, которые посоветовали использовать самозаверяющие сертификаты. Я полностью осознаю, что принятое решение оставляет меня с зияющей дырой безопасности. Тем не менее я должен лениться, чтобы изменить сертификат для всех приложений и всех сред...

Но я также рекомендую всем решительно отказаться от проверки!

4b9b3361

Ответ 1

Перейдите в Инструменты > Параметры > Дополнительно "Вкладка" (?) > Вкладка Шифрование

Нажмите кнопку "Проверка" и снимите флажок для проверки действительности

Будьте внимательны, хотя это довольно небезопасно, поскольку оно оставляет вас широко открытыми, чтобы принять любой недействительный сертификат. Я сделал бы это только при использовании браузера в Интранет, где действительность сертификата не является для вас проблемой, или вас вообще не интересует.

Ответ 2

Попробуйте добавить исключение: FireFox → Инструменты → Дополнительно → Просмотр сертификатов → Серверы → Добавить исключение.

Ответ 3

Я столкнулся с этой проблемой, пытаясь добраться до одного из сайтов интрасети моих компаний. Вот решение, которое я использовал:

  • введите about:config в адресную строку firefox и соглашайтесь продолжить.
  • найдите предпочтение с именем security.ssl.enable_ocsp_stapling.
  • дважды щелкните этот элемент, чтобы изменить его значение на false.

Это снизит вашу безопасность, так как вы сможете просматривать сайты с недействительными сертификатами. Firefox по-прежнему будет сообщать вам, что сертификат недействителен, и у вас есть выбор для продолжения работы, поэтому для меня это было опасно.

Ответ 4

Вместо использования недействительных/устаревших сертификатов SSL, почему бы не использовать самоподписанные SSL-сертификаты? Затем вы можете добавить исключение в Firefox только для этого сайта.

Ответ 5

Использование бесплатного сертификата - это лучшая идея, если ваши разработчики используют Firefox 3. Firefox 3 громко жалуется на самоподписанные сертификаты, и это серьезное раздражение.

Ответ 6

Создайте приятные новые 10-летние сертификаты и установите их. Процедура довольно проста.

Начните с (1B) Создайте собственный CA (центр сертификации) на этой веб-странице: Создание центров сертификации и самозаверяющих SSL-сертификаты и сгенерировать сертификат CA и ключ. После этого создайте сертификат и ключ сервера. Создайте запрос подписи сертификата (CSR), а затем подпишите ключ сервера с сертификатом CA. Теперь установите серверный сертификат и ключ на веб-сервере, как обычно, и импортируйте сертификат CA в хранилище доверенных корневых центров сертификации Internet Explorer (также используемое загрузчиком Flex и Chrome) и в хранилище авторитетов диспетчера сертификатов Firefox на каждой рабочей станции, которая нуждается в для доступа к серверу с использованием самоподписанной CA-подписанной пары серверов/сертификатов.

Теперь вы не должны видеть никаких предупреждений об использовании самозаверяющих сертификатов, поскольку браузеры найдут сертификат ЦС в хранилище доверия и подтвердят, что ключ сервера был подписан этим доверенным сертификатом. Кроме того, в приложениях электронной коммерции, таких как Magento, загрузчик изображений Flex теперь будет работать в Firefox без опасного сообщения об ошибке "Самозаверяющий сертификат".

Ответ 7

Если у вас есть действительные, но ненадежные ssl-сертификаты, вы можете импортировать их в Extras/Properties/Advanced/Encryption → View Certificates. После импорта в качестве "Серверов" вам необходимо "Изменить доверие", чтобы "доверять аутентичности этого сертификата" и "это". У меня всегда возникают проблемы с записью защищенных веб-сайтов с помощью HP VuGen и Performance Center.

Ответ 8

MitM Me addon будет делать это, но я считаю, что самозаверяющие сертификаты, вероятно, являются лучшим решением.