Firefox가 모든 SSL 인증 오류를 무시하도록 만드는 방법?


20

개인 네트워크에 많은 제한과 모니터링이 있습니다. 모든 HTTPS 연결로 인해 SSL 인증 오류가 발생합니다 (네트워크에서 HTTPS 트래픽을 해독하기 위해 "man-in-the-middle"방식을 사용하는 사람들이있을 수 있습니다).

지금까지 나는이 질문들로부터 해결책을 시도했다.

하지만 제 경우에는 보안 사이트를 방문 할 때마다 예외가 추가되어야합니다. 또한 일부 사이트의 경우 다른 도메인의 리소스 (예 : 이미지, 스타일 시트, 스크립트)가로드되지 않고 사이트가 손상되어 읽을 수 없게됩니다.

www.google.com은 유효하지 않은 보안 인증서를 사용합니다.

발급자 인증서를 알 수 없기 때문에 인증서가 신뢰되지 않습니다. 서버가 적절한 중간 인증서를 보내지 않을 수 있습니다. 추가 루트 인증서를 가져와야 할 수도 있습니다.

오류 코드 : SEC_ERROR_UNKNOWN_ISSUER

Chrome의 경우 지원되지 않는 명령 행 스위치가 있습니다. --ignore-certificate-errors Chrome은 모든 SSL 인증 오류를 무시합니다. Firefox에서 동일한 작업을 수행 할 수 있습니까? (저는 Windows 7에서 최신 버전의 Firefox를 사용하고 있습니다)


답변:


21

Firefox에는 그러한 설정이 없습니다.

대단히 간결한 대답이지만, 모든 것이 두렵습니다. 파이어 폭스는 일반적으로 사이트를 볼 수 없도록 함 조금도 문제가있는 경우 당신이 원한다고해도 그것을 오버라이드시키는 것보다.

즉, 사설망의 모든 것에 대해 cert 경고를받는다면 로컬 IT 그룹이 SSL 차단 프록시를 실행하고 있다는 것이 거의 확실합니다. 자신의 인증서를 수락하지 않고 인터넷에 연결하지 않으므로 다음과 같이하십시오.

  • 주소 표시 줄, 오른쪽 화살표 및 "추가 정보"에서 잠금을 클릭하여 오류가 발생한 페이지 중 하나 (Firefox에서 예외를 추가 한 후)에 대한 인증서 속성을 엽니 다.

  • 보안 탭에서 인증서보기를 클릭 한 다음 새 창에서 자세히 탭을 클릭하십시오.

  • 인증서 계층 구조에서 최고의 증명서. 아마도 시만텍이나 바라쿠다와 같은 보안 벤더가 될 것입니다.

  • 그것을 클릭하고 하단의 내보내기로 이동하십시오.

  • 파일을 어딘가에 저장하십시오.

  • 보안 및 인증서 창을 닫고 Firefox 설정을 엽니 다 (오른쪽 상단의 햄버거 메뉴, 옵션).

  • 왼쪽 하단의 고급을 클릭 한 다음 인증서보기를 클릭하십시오.

  • 기관 탭을 클릭 한 다음 가져 오기를 클릭하십시오.

  • 방금 저장 한 파일 찾기

  • 경고를 수락하십시오.

이 절차를 수행하는 습관에 빠지지 않는 것이 중요합니다. , 및 인증서가 합법적이라는 완전한 확신으로 알고있을 때만 . 필자가 방금 가져온 CA가 서명 한 모든 인증서를 받아들이도록 Firefox에게 말했기 때문에 IT 사용자에게 전화를 걸어 인증서의 이름을 확인하게하십시오. 이 인증서에 대한 그런 종류의 경고는 더 이상 수신되지 않습니다. 악의적 인 인증서를 가져 오는 경우 방금 발로 쏘았을 것입니다.


MikeyT.K. 대답은 정확합니다 - 당신이하고있는 일은 간단히 말해서 당신을 공격하는 M-I-T-M이 무엇이든 당신의 연결에 대한 통제를 포기합니다. 또 다른 솔루션은 http-proxy 지시문과 함께 OpenVPN을 사용하여 제한된 방화벽을 통해 조정되지 않은 인터넷을 터널링 할 수있게 해주는 공급자와 함께 VPN을 사용하는 것입니다.
davidgo

1
@Mikey T.K .: Reddit에서 인증서를 내보내려고했는데 (예를 들어) 나에게 말한 것처럼. 하지만 가져 왔을 때 Firefox에서이 오류 메시지를 표시했습니다. 이것은 인증 기관 인증서가 아니므로 인증 기관 목록으로 가져올 수 없습니다. . 다음은 인증서 내보내기의 스크린 샷입니다. 영상
Teiv

1
@ davidgo : 직장에서는 VPN, SSH, SOCKS, HTTP 프록시 또는 웹 프록시와 같은 것들이 네트워크로부터 즉각적인 금지를 초래할 것이며 관리자의 공식 요청만으로 네트워크에 다시 액세스 할 수 있습니다.
Teiv

@ davidgo 해당 인증서 발급 기관은 무엇을 말합니까?
Mikey T.K.

1
이름을 확인하지 마십시오. 인증서 지문을 확인하십시오. 그것은 위조하기가 훨씬 어렵습니다.
a CVn
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.