Od czasu zainstalowania Firefoksa 33 błąd „Bezpieczne połączenie nie powiodło się” nie jest już możliwy do obejścia za pomocą przycisku
„ Rozumiem ryzyko ” - zniknął!
Czy nadal można w jakiś sposób zignorować błędy certyfikatów? (np. do leniwego używania w lokalnych środowiskach)
Kod błędu: sec_error_invalid_key
firefox
certificate
RienNeVaPlu͢s
źródło
źródło
Odpowiedzi:
Otwórz Firefox
about:config
Ustaw
security.tls.insecure_fallback_hosts = www.domain.com
(zamień domenę, z którą masz problem)Odśwież stronę
źródło
Ten problem został zgłoszony Mozilli na forum pomocy technicznej.
Powodem jest to, że Firefox 33 w pełni przeszedł na bardziej rygorystyczne
libPKIX
i nie można już wyłączać tej biblioteki i wracać do poprzedniegoNSS
kodu.Zobacz powiązany post na blogu i błąd Mozilli :
Wygląda na to, że nie zmienią tego zachowania.
Jeśli twój problem jest podobny do mojego, w witrynie webmin spróbuj odtworzyć certyfikat z poziomu webmin. Pomógł mi odzyskać „zrobić wyjątek bezpieczeństwa” w FF 33.0!
źródło
Miałem ten sam problem z Webminem i Firefoksem 33. Kiedy spojrzałem na certyfikat SSL, którego używa Webmin, stwierdziłem, że używa on 512-bitowego klucza! To musiał być domyślny rozmiar klucza, gdy zainstalowałem Webmina kilka lat temu.
Firefox 33 nie obsługuje już kluczy mniejszych niż 1024 bity (nie bez powodu). Zobacz kompatybilność strony
Możesz to naprawić z poziomu Webmin, jeśli używasz innej przeglądarki, która pozwala ominąć ten typ błędu lub tymczasowo wyłączasz SSL w webmin, ustawiając ssl = 0 w /etc/webmin/miniserv.conf i ponownie uruchamiając webmina za pomocą "/ etc / init.d / webmin restart ”. Wystarczy zalogować się do interfejsu WWW Webmin i wybrać:
Webmin -> Webmin Configuration -> SSL Encryption -> Self Signed Certificate
. Wypełnij formularz (lub pozostaw domyślne), a następnie kliknijCreate Now
przycisk. Jeśli tymczasowo wyłączyłeś ssl, włącz go przy pomocy ssl = 1 w /etc/webmin/miniserv.conf i zrestartuj webmin za pomocą „/etc/init.d/webmin restart”. Spowoduje to zaktualizowanie samopodpisanego certyfikatu dla Webmina i będziesz mógł uzyskać dostęp do strony z przeglądarki Firefox 33 (ze zwykłym ostrzeżeniem przeglądarki o niezaufanym połączeniu).źródło
Wypróbowałem sugestię @wisbucky, ale potrzebowałem ponownego uruchomienia przeglądarki, aby ominąć błąd „Bezpieczne połączenie nie powiodło się”.
Kolejne kroki to:
Otwórz konfigurację Firefoksa, wpisując następujące w pasku adresu -
Wyszukaj security.tls.insecure_fallback_hosts i ustaw go na
źródło
W przypadku wiadomości o słabym kluczu DH spróbuj przełączyć następujące preferencje (w przeglądarce Firefox
about:config
):To rozwiązało błąd „Bezpieczne połączenie nie powiodło się”, który widziałem:
źródło
Początkowy klucz self ssl dla webmina ma 512 bajtów
Rozwiązania: używając chrome lub firefox, zaloguj się w webmin, w konfiguracji webmin -> Szyfrowanie SSL-> Certyfikat z podpisem własnym
utwórz nowy klucz SSL i certyfikat dla swojego serwera Webmin, wybierz domyślny klucz RSA (2048) i pozwól: „Natychmiast użyj nowego klucza”
wtedy możesz użyć IE dostępu do Webmin
źródło
Kolejna potencjalna poprawka, na którą warto zwrócić uwagę: w twoim
about:config
profilu użytkownika może być kilka ustawień, które zostały uszkodzone.W szczególności odnotowano tutaj :
security.tls.version.max
W szczególności dyskusja na połączonej stronie wskazuje, że w jakiś sposób
security.tls.version.max
ustawienie zostało zmienione z pierwotnej wartości (3
) na nową wartość1
, a po tej zmianie użytkownik nie mógł połączyć się z niektórymi witrynami, które wymagały nowszego transportu Bezpieczeństwo warstwy.Jednym z łatwych sposobów sprawdzenia, czy tak się dzieje bez uprzedniego pomieszania się z twoją,
about:config
jest próba utworzenia nowego profilu, uruchamiając,firefox -P
a następnie tworząc nowy profil i sprawdzając, czy możesz pomyślnie odwiedzić witrynę.źródło