Wie kann Firefox alle SSL-Zertifizierungsfehler ignorieren?

Ich bin in einem privaten Netzwerk mit vielen Einschränkungen und Monitorings. Jede HTTPS-Verbindung führt zu SSL-Zertifizierungsfehlern (möglicherweise verwenden diese Personen den "Man-in-the-Middle" - Ansatz, um den HTTPS-Datenverkehr im Netzwerk zu entschlüsseln?)

Bisher habe ich die Lösungen aus diesen Fragen ausprobiert.

Aber in meinem Fall muss jedes Mal, wenn ich eine gesicherte Site besuche, eine Ausnahme hinzugefügt werden. Auch für einige Websites werden Ressourcen (wie Bilder, Stylesheet, Skripte) aus verschiedenen Domänen nicht geladen und die Websites werden beschädigt und nicht mehr lesbar.

Www.google.com verwendet ein ungültiges Sicherheitszertifikat.

Das Zertifikat ist nicht vertrauenswürdig, da das Ausstellerzertifikat unbekannt ist. Der Server sendet möglicherweise nicht die entsprechende Zwischenzertifikate. Möglicherweise muss ein zusätzliches Stammzertifikat importiert werden.

Fehlercode: SEC_ERROR_UNKNOWN_ISSUER

Für Chrome gibt es einen nicht unterstützten Befehlszeilenschalter --ignore-certificate-errors aber Chrome ignoriert alle SSL-Zertifizierungsfehler. Gibt es etwas, das dasselbe in Firefox tun würde? (Ich verwende die neueste Version von Firefox unter Windows 7)

Author: Community, 2016-03-19

1 answers

Firefox hat keine solche Einstellung.

Das ist ein furchtbar lapidare Antwort, aber ich fürchte, es ist alles da ist. Firefox Fehler in der Regel auf der Seite von lassen Sie nicht sehen, eine Website überhaupt im Falle einiger Probleme anstatt lassen Sie es überschreiben, auch wenn Sie wollen.

Wenn Sie jedoch Cert-Warnungen für alles in einem privaten Netzwerk erhalten, ist es fast sicher, dass die lokale IT-Gruppe einen SSL-Abfangproxy ausführt. Du wirst nicht ins Internet kommen ohne ihr Zertifikat zu akzeptieren, machen Sie das so:

  • Öffnen Sie die Zertifikateigenschaften für eine der Seiten, auf denen ein Fehler angezeigt wird (nach dem Hinzufügen der Ausnahme in Firefox), indem Sie auf die Sperre in der Adressleiste, den Rechtspfeil und dann auf "Weitere Informationen"klicken.

  • Klicken Sie auf der Registerkarte Sicherheit auf Zertifikat anzeigen und dann auf der Registerkarte Details im neuen Fenster.

  • Untersuchen Sie unter Zertifikathierarchie den Namen des oberstes Zertifikat. Es wird wahrscheinlich von einem Sicherheitsanbieter wie Symantec oder Barracuda stammen.

  • Klicken Sie darauf und gehen Sie dann unten zum Export.

  • Speichern Sie die Datei irgendwo zugänglich

  • Schließen Sie die Sicherheits-und Zertifikatfenster und öffnen Sie Ihre Firefox-Einstellungen (Hamburger-Menü oben rechts, Optionen)

  • Klicken Sie unten links auf Erweitert und dann auf Ansicht Zertifikate

  • Klicken Sie auf die Registerkarte Authorities und importieren Sie dann

  • Suchen Sie die gerade gespeicherte Datei

  • Akzeptiere die Warnung.

Es ist sehr wichtig, dass Sie sich nicht daran gewöhnen, dieses Verfahren durchzuführen, und nur um es zu tun, wenn Sie mit ABSOLUTER Sicherheit wissen, dass das Zertifikat legitim ist. Ich kann das nicht genug betonen-rufen Sie die IT-Leute an und lassen Sie sie den Namen auf dem Zertifikat überprüfen, wenn sie sind sich sogar etwas unsicher, da Sie Firefox gerade angewiesen haben, alle Zertifikate zu akzeptieren, die die soeben importierte Zertifizierungsstelle signiert hat. Sie erhalten für dieses Zertifikat keine derartigen Warnungen mehr. Wenn Sie ein böswilliges Zertifikat importieren, haben Sie sich gerade in den Fuß geschossen.

 32
Author: Karu,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2016-03-19 03:24:55