Come fare in modo che Firefox ignori tutti gli errori di certificazione SSL?


23

Sono su una rete privata con molte restrizioni e monitoraggi. Ogni connessione HTTPS provoca errori di certificazione SSL (forse quelle persone usano un approccio "man-in-the-middle" per decrittografare il traffico HTTPS nella rete?)

Finora ho provato le soluzioni da queste domande.

Ma nel mio caso, un'eccezione deve ancora essere aggiunta ogni volta che visito un sito protetto. Anche per alcuni siti, le risorse (come immagini, foglio di stile, script) di domini diversi non verranno caricate e i siti diventeranno rotti e illeggibili.

www.google.com utilizza un certificato di sicurezza non valido.

Il certificato non è attendibile perché il certificato dell'emittente è sconosciuto. Il server potrebbe non inviare i certificati intermedi appropriati. Potrebbe essere necessario importare un certificato radice aggiuntivo.

Codice errore: SEC_ERROR_UNKNOWN_ISSUER

Per Chrome, esiste un'opzione della riga di comando non supportata --ignore-certificate-errors, ma Chrome ignora tutti gli errori di certificazione SSL. C'è qualcosa che farebbe lo stesso in Firefox? (Sto usando l'ultima versione di Firefox su Windows 7)


Risposte:


28

Firefox non ha tale impostazione.

Questa è una risposta terribilmente concisa, ma temo che sia tutto ciò che c'è. Firefox di solito sbaglia sul lato della non consentendo di visualizzare un sito del tutto in caso di problemi , piuttosto che lasciare che si ignora ancora se si vuole.

Detto questo, se ricevi avvisi di avviso per tutto su una rete privata, è quasi certo che il gruppo IT locale stia eseguendo un proxy di intercettazione SSL. Non accederai a Internet senza accettare il loro certificato, quindi ecco come farlo:

  • Apri le proprietà del certificato per una delle pagine in cui ricevi un errore (dopo aver aggiunto l'eccezione in Firefox) facendo clic sul lucchetto nella barra degli indirizzi, sulla freccia a destra e quindi su "ulteriori informazioni".

  • Nella scheda Sicurezza, fai clic su Visualizza certificato, quindi sulla scheda Dettagli nella nuova finestra.

  • In Gerarchia certificati, esaminare il nome del certificato più in alto . Probabilmente verrà da un fornitore di sicurezza di qualche tipo come Symantec o Barracuda.

  • Fai clic su di esso, quindi vai a Esporta in basso.

  • Salvare il file da qualche parte accessibile

  • Chiudi le finestre di sicurezza e dei certificati e apri le impostazioni di Firefox (menu hamburger in alto a destra, Opzioni)

  • Fai clic su Avanzate in basso a sinistra, quindi fai clic su Visualizza certificati

  • Fai clic sulla scheda Autorità, quindi su Importa

  • Individua il file che hai appena salvato

  • Accetta l'avviso.

È molto importante non prendere l'abitudine di eseguire questa procedura e farlo solo quando si conosce con certezza COMPLETA che il certificato è legittimo . Non posso sottolinearlo abbastanza: chiama il personale IT e fagli verificare il nome sul certificato se non sei ancora abbastanza sicuro, poiché ora hai appena detto a Firefox di accettare tutti i certificati firmati dalla CA che hai appena importato. Non riceverai più avvisi di questo tipo per questo certificato. Se importi un certificato dannoso, ti sei appena sparato ai piedi.


MikeyT.K. la risposta è corretta - quello che stai facendo - in poche parole - sta abdicando il controllo della tua connettività a qualunque cosa il MITM ti stia attaccando. Un'altra soluzione potrebbe essere quella di utilizzare una VPN con un provider che consente di utilizzare OpenVPN con la direttiva http-proxy per tunnelare Internet non manomesso attraverso il firewall limitato.
David

2
@Mikey TK: ho provato ad esportare il certificato da Reddit (come esempio) come mi hai detto. Ma quando l'ho importato, Firefox ha dato questo messaggio di errore Questo non è un certificato dell'autorità di certificazione, quindi non può essere importato nell'elenco dell'autorità di certificazione . Ecco lo screenshot dell'esportazione del certificato: Immagine
Teiv

1
@davidgo: Nel mio posto di lavoro, cose come VPN, SSH, SOCKS, proxy HTTP o persino proxy web comporteranno un divieto immediato dalla rete e solo una richiesta ufficiale del mio manager potrebbe aiutarmi ad accedere nuovamente alla rete.
Teiv

@davidgo Cosa dice l'Emittente su quel certificato?
Mikey TK,

1
Non verificare solo il nome; verificare l'impronta digitale del certificato. È molto più difficile da falsificare.
un CVn il
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.