2008-08-21 27 views
54

Estoy manteniendo algunas aplicaciones web. Los entornos de desarrollo y qa usan certificados ssl inválidos/obsoletos.¿Hay alguna manera de hacer que Firefox ignore los certificados ssl no válidos?

Aunque generalmente es bueno que Firefox me haga clic como una docena de veces para aceptar el certificado, esto es bastante molesto.

¿Hay algún parámetro de configuración para hacer que Firefox (y posiblemente IE también) acepte cualquier certificado SSL?

EDIT: He aceptado la solución, que funcionó. Pero gracias a todas las personas que han recomendado usar certificados autofirmados. Soy totalmente consciente de que la solución aceptada me deja un agujero de seguridad . Sin embargo, soy perezoso al cambiar el certificado para todas las aplicaciones y todos los entornos ...

¡Pero también aconsejo a todo el mundo que deje la validación habilitada!

+0

voy a señalar que esta pregunta se aplica a los servidores web que tienen certificados válidos para sus dominios, pero sólo puede (en algún momento dado) puede llegar a través de direcciones IP. Poder visitar https: //123.45.67.89/ sin hacer clic 4 veces extra es una gran bendición para mí. – Sparr

Respuesta

20

Vaya a Herramientas> Opciones> Avanzado "Tab" (?)> Pestaña Cifrado

Haga clic en el botón de "validación", y desactive la casilla de verificación para la comprobación de validez

Tenga en cuenta sin embargo que esto es bastante insegura ya que te deja abierto para aceptar cualquier certificado inválido. Solo haré esto si uso el navegador en una Intranet donde la validez del certificado no le concierne, o no está preocupado en general.

+3

Estoy confundido: no puedo encontrar esa opción en FF2 o FF3. Solo hay una opción para cambiar el uso de OCSP. ¿En qué versión de FF viste lo que describes? – sleske

+0

@sleske OCSP es cómo se verifican los certificados. Cambiar el uso de esto activará o desactivará el control de certificados dependiendo de lo que prefiera. –

+7

Esto parece una muy mala idea. –

4

En lugar de utilizar certificados SSL no actualizados/obsoletos, ¿por qué no utilizar certificados SSL autofirmados? Luego puede agregar una excepción en Firefox solo para ese sitio.

1

El MitM Me addon hará esto, pero creo que los certificados autofirmados probablemente sean la mejor solución.

3

Usar un certificado gratis es una mejor idea si sus desarrolladores usan Firefox 3. Firefox 3 se queja en voz alta sobre los certificados autofirmados, y es una gran molestia.

40

Trate Añadir Excepción: Firefox -> Herramientas -> Opciones avanzadas -> Ver certificados -> Servidores -> Agregar excepción.

+4

respuesta mucho mejor. –

+10

No se puede agregar una excepción cuando se especifica "HTTP Strict Transport Security (HSTS)", por lo que la respuesta no siempre funcionará. – rveach

+1

no funcionó rthe certificado caducado en https://lists.in-kiel.de – rubo77

2

Crea algunos buenos nuevos certificados de 10 años e instálalos. El procedimiento es bastante fácil.

de inicio en (1B) Generar su propia CA (Certificate Authority) en esta página web: Creating Certificate Authorities and self-signed SSL certificates y generar su certificado de CA y la clave. Una vez que tenga esto, genere su Certificado de Servidor y clave. Cree una Solicitud de firma de certificado (CSR) y luego firme la Clave del servidor con el Certificado de CA. Ahora instale su Certificado de Servidor y Clave en el servidor como de costumbre e importe el Certificado de CA en la Tienda de Autoridades de Certificación de Raíz de Confianza de Internet Explorer (utilizada también por Flex uploader y Chrome) y en la Tienda de Autoridades de Administrador de Certificados de Firefox en cada estación de trabajo que necesite para acceder al servidor utilizando el par de certificado/clave de servidor autofirmado firmado por CA.

Ahora no debe ver ninguna advertencia sobre el uso de certificados de firma propia como los navegadores se encuentra el certificado de CA en el almacén de confianza y verificar la clave del servidor ha sido firmado por el certificado de confianza. También en aplicaciones de comercio electrónico como Magento, el cargador de imágenes Flex ahora funcionará en Firefox sin el temido mensaje de error "Certificado autofirmado".

2

Si usted tener un válido pero no se confía ssl-certificados se pueden importar en Extras/Propiedades/Avanzado/Cifrado -> Ver certificados. Después de Importar ist como "Servidores", debe "Editar confianza" para "Confiar en la autenticidad de este certifikate" y eso. siempre tengo problemas con la grabación de sitios web seguros con HP Performance Center y VuGen

14

me encontré con este problema cuando se trata de llegar a una de mis empresas Intranet. Aquí está la solución que utilicé:

  1. ingrese about:config en la barra de direcciones de Firefox y acepto continuar.
  2. búsqueda de la preferencia nombrado security.ssl.enable_ocsp_stapling.
  3. haga doble clic en este elemento para cambiar su valor a falso.

Esto reducirá la seguridad de que usted será capaz de ver los sitios con los CERT no válidos. Firefox aún le indicará que el certificado no es válido y que tiene la opción de continuar, por lo que valió la pena el riesgo para mí.

+0

* THIS * es la verdadera respuesta correcta. Cuando se encuentra en una WLAN pública que redirecciona a una página de registro y todo lo que tiene es Firefox, entonces * SABE * que la página es * no * https://www.google.com/ncr y * quiere * que se le otorgue el posibilidad de aceptar temporalmente el certificado erróneo del ISP. * sin * configurar una excepción permanente en la configuración de certificados. Luego, desmarque la casilla de verificación "Almacenar permanentemente esta excepción" y listo. –

+5

Parece que no funciona. –

+2

No funciona para mí en Firefox 53.0 para Mac. Probablemente porque cambian por completo cómo funciona este navegador cada pocas semanas. – sudo

Cuestiones relacionadas