Utrzymuję kilka aplikacji internetowych. Środowiska programistyczne i QA używają nieprawidłowych / nieaktualnych certyfikatów ssl.
Chociaż generalnie to dobrze, że Firefox sprawia, że klikam kilkanaście razy, aby zaakceptować certyfikat, jest to dość denerwujące.
Czy istnieje parametr konfiguracyjny, który powoduje, że Firefox (i prawdopodobnie również IE) akceptuje dowolny certyfikat ssl?
EDYCJA: Zaakceptowałem rozwiązanie, które zadziałało. Ale dziękuję wszystkim, którzy doradzili używanie certyfikatów z podpisem własnym. Mam pełną świadomość, że przyjęte rozwiązanie zostawia mnie z ziejącą luką w zabezpieczeniach . Niemniej jednak jestem zbyt leniwy, aby zmienić certyfikat dla wszystkich aplikacji i wszystkich środowisk ...
Ale radzę również każdemu, aby pozostawił walidację włączoną!
Odpowiedzi:
Przejdź do Narzędzia> Opcje> Zaawansowane „Karta” (?)> Karta Szyfrowanie
Kliknij przycisk „Walidacja” i usuń zaznaczenie pola wyboru, aby sprawdzić ważność
Należy jednak pamiętać, że jest to dość niebezpieczne, ponieważ pozostawia szerokie możliwości zaakceptowania nieważnego certyfikatu. Zrobiłbym to tylko wtedy, gdy korzystam z przeglądarki w intranecie, w którym ważność certyfikatu nie dotyczy Ciebie lub ogólnie nie martwisz się.
źródło
Preferences -> Advanced -> Certificates
, jest oznaczona"Query OCSP responder servers to confirm the current validity of certificates"
Spróbuj Dodaj wyjątek: FireFox -> Narzędzia -> Zaawansowane -> Wyświetl certyfikaty -> Serwery -> Dodaj wyjątek.
źródło
Napotkałem ten problem, próbując dostać się do jednej z witryn intranetowych mojej firmy. Oto rozwiązanie, którego użyłem:
about:config
w pasek adresu przeglądarki Firefox i zgódź się kontynuować.security.ssl.enable_ocsp_stapling
.Obniży to Twoje bezpieczeństwo, ponieważ będziesz mógł przeglądać witryny z nieprawidłowymi certyfikatami. Firefox nadal będzie wyświetlał monit, że certyfikat jest nieważny i możesz przejść dalej, więc dla mnie było to warte ryzyka.
źródło
Zamiast używać nieważnych / nieaktualnych certyfikatów SSL, dlaczego nie użyć certyfikatów SSL z podpisem własnym? Następnie możesz dodać wyjątek w przeglądarce Firefox tylko dla tej witryny.
źródło
Korzystanie z bezpłatnego certyfikatu jest lepszym pomysłem, jeśli twoi programiści używają przeglądarki Firefox 3. Firefox 3 głośno narzeka na certyfikaty z podpisem własnym i jest to bardzo irytujące.
źródło
Jeśli masz ważne, ale niezaufane certyfikaty ssl, możesz je zaimportować w Extras / Properties / Advanced / Encryption -> View Certificates. Po zaimportowaniu jako „Serwery” musisz „Edytuj zaufanie”, aby „Zaufać autentyczności tego certyfikatu” i „to”. Zawsze mam problem z rejestrowaniem bezpiecznych witryn internetowych za pomocą HP VuGen i Performance Center
źródło
Utwórz fajne nowe 10-letnie certyfikaty i zainstaluj je. Procedura jest dość łatwa.
Zacznij od (1B) Wygeneruj własny ośrodek certyfikacji (CA) na tej stronie: Tworzenie urzędów certyfikacji i samodzielnie podpisanych certyfikatów SSL oraz wygeneruj certyfikat i klucz CA. Gdy już je masz, wygeneruj certyfikat i klucz serwera. Utwórz żądanie podpisania certyfikatu (CSR), a następnie podpisz klucz serwera za pomocą certyfikatu CA. Teraz zainstaluj certyfikat i klucz serwera na serwerze internetowym w zwykły sposób i zaimportuj certyfikat CA do magazynu Trusted Root Certification Authority programu Internet Explorer (używanego przez program do przesyłania Flex i Chrome) oraz do magazynu certyfikatów menedżera certyfikatów Firefoksa na każdej stacji roboczej, która wymaga aby uzyskać dostęp do serwera przy użyciu samopodpisanej pary klucz / certyfikat serwera z podpisem CA.
Nie powinno być teraz wyświetlane żadne ostrzeżenie dotyczące korzystania z certyfikatów z podpisem własnym, ponieważ przeglądarki znajdą certyfikat CA w magazynie zaufania i sprawdzą, czy klucz serwera został podpisany tym zaufanym certyfikatem. Również w aplikacjach handlu elektronicznego, takich jak Magento, narzędzie do przesyłania obrazów Flex będzie teraz działać w przeglądarce Firefox bez przerażającego komunikatu o błędzie „Certyfikat z podpisem własnym”.
źródło
Aby uzyskać bezpieczną alternatywę, wypróbuj dodatek Perspectives Firefox
Jeśli ten link nie działa, wypróbuj ten: https://addons.mozilla.org/en-US/firefox/addon/perspectives/
źródło
Dodatek MitM Me zrobi to - ale myślę, że certyfikaty z podpisem własnym są prawdopodobnie lepszym rozwiązaniem.
źródło