Firefox가 유효하지 않은 SSL 인증서를 무시하도록 만드는 방법이 있습니까?


81

몇 가지 웹 응용 프로그램을 유지하고 있습니다. 개발 및 QA 환경은 유효하지 않거나 오래된 SSL 인증서를 사용합니다.

일반적으로 좋은 일이지만 Firefox가 인증서를 수락하기 위해 수십 번 클릭하게 만드는 것은 꽤 성가신 일입니다.

Firefox (및 IE도 가능)가 SSL 인증서를 허용하도록 구성 매개 변수가 있습니까?

편집 : 나는 해결책을 수락했습니다. 그러나 자체 서명 된 인증서를 사용하도록 조언 한 모든 사람들에게 감사합니다. 나는 받아 들여진 솔루션이 나에게 틈새 보안 허점을 남긴다는 것을 완전히 알고있다 . 그럼에도 불구하고 모든 응용 프로그램과 모든 환경에 대한 인증서를 변경하려면 게으르다 ...

그러나 나는 또한 누군가에게 유효성 검사를 활성화 상태로 두도록 강력하게 조언합니다!


1
이 질문은 도메인에 유효한 인증서가있는 웹 서버에 적용되지만 IP 주소를 통해서만 (특정 시간에) 도달 할 수 있다는 점을 지적 할 것입니다. 추가로 4 번 클릭하지 않고 https://123.45.67.89/를 방문 할 수 있다는 것은 저에게 큰 축복입니다.
Sparr

답변:


24

도구> 옵션> 고급 "탭"(?)> 암호화 탭으로 이동합니다.

"Validation"버튼을 클릭하고 유효성 확인 확인란을 선택 취소합니다.

유효하지 않은 인증서를 수락 할 수 있도록 활짝 열려 있기 때문에 이것은 매우 안전하지 않습니다. 인증서의 유효성이 문제가되지 않거나 일반적으로 걱정되지 않는 인트라넷에서 브라우저를 사용하는 경우에만이 작업을 수행합니다.


5
혼란 스럽습니다. FF2 또는 FF3에서 해당 옵션을 찾을 수 없습니다. OCSP의 사용을 전환하는 옵션 만 있습니다. 어떤 버전의 FF에서 당신이 묘사 한 것을 보셨습니까?
sleske

9
이것은 아주 나쁜 생각처럼 보입니다.
Greg Hurlman 2009

8
OCSP는 인증서를 확인하는 방법이 아니라 인증서 해지 를 확인하는 방법입니다.
Bruno

1
정말 그들이 할 수 있기를 바랍니다. 자동 스크래핑을 수행하도록 브라우저를 프로그래밍해야합니다. 은폐에 의한 보안은 어쨌든 보안이 아닙니다.
CMCDragonkai

7
옵션은 이제 체크 박스에서입니다 @Drazick Preferences -> Advanced -> Certificates이 표시된 것,"Query OCSP responder servers to confirm the current validity of certificates"
bruchowski

58

예외 추가 : FireFox-> 도구-> 고급-> 인증서보기-> 서버-> 예외 추가를 시도하십시오.


16
"HSTS (HTTP Strict Transport Security)"가 지정된 경우 예외를 추가 할 수 없으므로 응답이 항상 작동하는 것은 아닙니다.
rveach

다음 오류를 표시하는 SAME 사이트에 대해 "이 사이트는 유효하고 확인 된 ID를 제공합니다. 예외가 필요하지 않습니다."라는 메시지가 나타납니다. "SSL 인증서 호스트 이름 불일치 ssl_domain_invalid"
Katie

더 나은 답변을 원하면 +1, 수락 된 답변은 믿을 수 없을 정도로 안전하지 않습니다. 로컬 개발을 위해 자체 서명 된 인증서를 사용하는 경우가 많으며 사례별로 예외를 추가하는 것이 훨씬 좋습니다. mozilla 지원 포럼의 관련 Q / A : support.mozilla.org/en-US/questions/1055526
munsellj

재미를 위해 여기 @ henryc2323이 가리키는 것과 동일한 화면으로 이동할 수있는 간단한 바로 가기가 있습니다. "chrome : //pippki/content/exceptionDialog.xul"Firefox의 주소 필드에 붙여 넣기 만하면됩니다. 참고로 support.mozilla.org/en-US/questions/1094104
AlienFromCA 2017 년

22

회사 인트라넷 사이트 중 하나에 액세스하려고 할 때이 문제가 발생했습니다. 내가 사용한 해결책은 다음과 같습니다.

  1. about:configFirefox 주소 표시 줄에 입력 하고 계속하기로 동의합니다.
  2. 라는 기본 설정을 검색합니다 security.ssl.enable_ocsp_stapling.
  3. 이 항목을 두 번 클릭하여 값을 false로 변경하십시오.

유효하지 않은 인증서가있는 사이트를 볼 수 있으므로 보안이 저하됩니다. Firefox는 인증서가 유효하지 않으며 계속 진행할 수 있다는 메시지를 표시하므로 위험을 감수 할 가치가있었습니다.


이건 진짜 정답이다. 당신이 등록 페이지로 리디렉션 공공 WLAN에 있고 당신이 가진 모든 파이어 폭스 때, 당신은 알고 페이지가 없습니다 google.com/ncr 싶은 일시적으로 ISP 잘못된 인증서를 수락 할 수있는 가능성을 부여 할 수 있습니다. 인증서 구성에서 영구적 인 예외를 구성 하지 않고 그런 다음 "이 예외를 영구적으로 저장"확인란을 선택 취소하면됩니다.
Alain Pannetier 2015 년

3
Mac 용 Firefox 53.0에서 작동하지 않습니다. 아마도 몇 주마다이 브라우저가 작동하는 방식을 완전히 변경했기 때문일 것입니다.
sudo

개발을 위해 localhost에서 https를 사용하려고합니다. 나는 이것을 시도했지만 작동하지 않았습니다. 스크린 샷 -i.imgur.com/1LVqLQw.png
Noitidart

3

유효하지 않거나 오래된 SSL 인증서를 사용하는 대신 자체 서명 된 SSL 인증서를 사용하지 않는 이유는 무엇입니까? 그런 다음 해당 사이트에 대해서만 Firefox에서 예외를 추가 할 수 있습니다.


3

개발자가 Firefox 3을 사용하는 경우 무료 인증서를 사용하는 것이 더 좋은 생각입니다. Firefox 3는 자체 서명 된 인증서에 대해 큰 불만을 표시하며 이는 매우 성가신 일입니다.


2

유효하지만 신뢰할 수없는 SSL 인증서가있는 경우 Extras / Properties / Advanced / Encryption-> View Certificates에서 가져올 수 있습니다. ist를 "서버"로 가져온 후 "이 인증서의 신뢰성을 신뢰"하려면 "신뢰 편집"을 수행해야합니다. 저는 항상 HP VuGen 및 Performance Center로 보안 웹 사이트를 녹화하는 데 문제가 있습니다.


1

멋진 새 10 년 인증서를 만들고 설치하십시오. 절차는 매우 쉽습니다.

이 웹 페이지 에서 (1B) 자체 CA (인증 기관) 생성 : 인증 기관 및 자체 서명 된 SSL 인증서 생성 및 CA 인증서 및 키 생성. 이러한 정보가 있으면 서버 인증서 및 키를 생성하십시오. CSR (인증서 서명 요청)을 만든 다음 CA 인증서로 서버 키에 서명합니다. 이제 평소와 같이 웹 서버에 서버 인증서 및 키를 설치하고 CA 인증서를 Internet Explorer의 신뢰할 수있는 루트 인증 기관 저장소 (Flex 업 로더 및 Chrome에서도 사용됨) 및 필요한 각 워크 스테이션의 Firefox 인증서 관리자 기관 저장소로 가져옵니다. 자체 서명 된 CA 서명 된 서버 키 / 인증서 쌍을 사용하여 서버에 액세스합니다.

이제 브라우저가 신뢰 저장소에서 CA 인증서를 찾고이 신뢰할 수있는 인증서로 서버 키가 서명되었는지 확인하므로 자체 서명 된 인증서 사용에 대한 경고가 표시되지 않아야합니다. 또한 Magento와 같은 전자 상거래 애플리케이션에서 Flex 이미지 업 로더는 이제 무시 무시한 "자체 서명 인증서"오류 메시지없이 Firefox에서 작동합니다.



0

MITM 날의 부가 기능은 이 작업을 수행 할 것입니다 -하지만 난 자체 서명 인증서 아마 더 나은 솔루션 생각합니다.


2
오류 : "이 추가 기능은 관리자에 의해 비활성화되었습니다." Mozilla 애드온 사이트에서.
KERR
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.