提问人:Mo. 提问时间:8/21/2008 最后编辑:dreftymacMo. 更新时间:9/23/2023 访问量:330337
有没有办法让Firefox忽略无效的ssl证书?
Is there a way to make Firefox ignore invalid ssl-certificates?
问:
我正在维护一些 Web 应用程序。开发和 QA 环境使用无效/过时的 ssl 证书。
虽然这通常是一件好事,但Firefox让我点击了十几次来接受证书,这很烦人。
是否有配置参数可以使Firefox(也可能IE)接受任何ssl证书?
编辑:我已经接受了有效的解决方案。但感谢所有建议使用自签名证书的人。我完全知道,公认的解决方案给我留下了一个巨大的安全漏洞。尽管如此,我还是懒得更改所有应用程序和所有环境的证书......
但我也强烈建议任何人保持启用验证状态!
答:
为什么不使用无效/过时的SSL证书,为什么不使用自签名SSL证书?然后,您可以在Firefox中为该站点添加例外。
MitM Me 插件将做到这一点 - 但我认为自签名证书可能是一个更好的解决方案。
评论
如果您的开发人员使用 Firefox 3,那么使用免费证书是一个更好的主意。Firefox 3 大声抱怨自签名证书,这是一个很大的烦恼。
转到“工具”>“选项”>高级“选项卡”(?) > 加密选项卡
单击“验证”按钮,然后取消选中用于检查有效性的复选框
请注意,这是非常不安全的,因为它使您敞开心扉接受任何无效证书。只有在 Intranet 上使用浏览器时,我才会这样做,而您不关心证书的有效性,或者您通常不关心。
评论
Preferences -> Advanced -> Certificates
"Query OCSP responder servers to confirm the current validity of certificates"
要获得安全的替代方案,请尝试 Perspectives Firefox 附加组件
如果此链接不起作用,请尝试以下链接: https://addons.mozilla.org/en-US/firefox/addon/perspectives/
评论
尝试添加例外:FireFox ->工具 -> 高级 -> 查看证书 -> 服务器 -> 添加例外。
评论
Advanced
Tools
创建一些漂亮的新 10 年证书并安装它们。该过程相当简单。
从(1B)在此网页上生成您自己的CA(证书颁发机构)开始:创建证书颁发机构和自签名SSL证书,并生成您的CA证书和密钥。获得这些证书后,生成服务器证书和密钥。创建证书签名请求 (CSR),然后使用 CA 证书对服务器密钥进行签名。现在,像往常一样在 Web 服务器上安装服务器证书和密钥,并将 CA 证书导入 Internet Explorer 的受信任根证书颁发机构存储(Flex 上传器和 Chrome 也使用)和 Firefox 的证书管理器颁发机构存储中,这些工作站需要使用自签名的 CA 签名服务器密钥/证书对访问服务器。
现在,您不应看到任何有关使用自签名证书的警告,因为浏览器将在信任存储中找到 CA 证书,并验证服务器密钥是否已由此受信任证书签名。同样在像Magento这样的电子商务应用程序中,Flex图像上传器现在可以在Firefox中运行,而不会出现可怕的“自签名证书”错误消息。
如果您有有效但不受信任的 ssl 证书,则可以将其导入 Extras/Properties/Advanced/Encryption --> View Certificates。将 ist 导入为“服务器”后,您必须“编辑信任”以“信任此证书的真实性”,仅此而已。 我总是无法使用 HP VuGen 和 Performance Center 录制安全网站
我在尝试访问我的公司内部网站点之一时遇到了这个问题。这是我使用的解决方案:
- 进入Firefox地址栏并同意继续。
about:config
- 搜索名为 的首选项。
security.ssl.enable_ocsp_stapling
- 双击此项可将其值更改为 false。
这将降低您的安全性,因为您将能够查看具有无效证书的站点。Firefox仍然会提示您证书无效,您可以选择继续操作,因此对我来说值得冒险。
评论
在当前的Firefox浏览器(v.99.0.1)中,我在查看Web Developer Tools \ Network选项卡时收到此错误:
MOZILLA_PKIX_ERROR_SELF_SIGNED_CERT
我正在尝试调试一个 Angular 应用程序,该应用程序在 ...但是,它在 Visual Studio 2022 中指向并从中调试的实际端口是 。https://localhost:4200
44322
我必须按照以下步骤来解决问题:
打开Firefox设置;
在左侧查找“隐私和安全”选项卡;
向下滚动到底部并查找证书;
查看证书;
在此窗口中,您必须单击“添加例外”并输入位置。就我而言,它是:
https://localhost:44322
点击“获取证书”按钮;
单击“确认安全例外”按钮。
之后,尝试重新加载您的页面。
评论
policies.json
评论
chrome.exe --ignore-certificate-errors