2008-11-08 37 views
15

即我只想讓他們一直被永久接受。在Firefox中,我可以禁用「由未知權威認證的網站」SSL證書警告對話框嗎?

+0

應當指出的是,Firefox是給你這個警告是有原因的:它不能保證這個連接是安全的。禁用它們並不是正確的解決方案。 – Thanatos 2010-08-17 21:11:02

+0

此消息看起來「不好」,但實際上它是「半安全」的。甚至比沒有加密更好。 – enthus1ast 2015-03-11 14:43:14

回答

3

您需要導入證書頒發者證書,以便任何其他證書。該發行人的問題不會給出警告。

在火狐瀏覽器: 首選項 先進 加密 查看證書 當局 然後單擊導入

如果您對您的髮卡行,你可以在這裏導入它,再也看不到這個錯誤根證書。

+0

這是否只適用於特定的Firefox安裝? – cagcowboy 2008-11-08 22:19:42

8

不,你不能。其他人回答這個問題,請仔細閱讀。他沒有問如何添加例外,或修復破損的證書。他想徹底關掉檢查。

Mozilla的人通過使這個不可能發生而在謹慎的方面犯錯。一方面它很煩人,但另一方面,他們的安全思維是Firefox比IE更安全的原因之一。

如果您想讓異常變得簡單一點,請在地址欄中輸入「about:config」(無引號),然後在過濾器中鍵入browser.ssl_override_behavior,雙擊「Value」並更改它到「2」。現在例外需要少一點點擊。

4

這裏的答案!

* Tools -> Options -> Advanced -> Encryption -> View Certificates 
* Under Authorities tab, enter "RSA Security 1024" in the Search textbox. 
* Select RSA Security 1024 V3 and press the Edit button. 
* Uncheck all three options 
* Press OK and close out the rest of the dialogs. 

證書頒發機構對於任何事情都不會被信任,因此已被有效地禁用。

證書頒發機構不是未知的或惡意的手中或任何東西,它只是沒有被使用,並沒有被審計。見http://blog.mozilla.com/security/2010/04/06/removing-the-rsa-security-1024-v3-root/

3

對於我們這些誰或者......

  • 不要相信數百/千內置的「權威」(偶爾發現名單上的「意外」,或可用於決絕惡意目的 - 想goverments)之一和/或其中任何一個的安全策略(任何一個受到攻擊的密鑰都可以僞造任何站點的「全部清除」,畢竟,並且 - 意外 - 他們可以)。
  • 不喜歡酷似五次點擊的權衡,以獲得任何加密保護,以防止在某個網站上的偶然聽衆在某種程度上沒有支付它的稅(不,你不能事先知道所有者是否真的這樣做和你是MitM攻擊的受害者)......呃,你實際上可以購買一件物品並且以比合理的用戶界面更低的價格買單。
  • 不想參加(出於某種神祕的原因)在所有這些商業「付費或我們將垃圾郵件給你死」馬戲團(這顯然可以被誤認爲安全)。
  • 需要連接到許多各種生成證書的路由器/服務器https接口。
  • ...

...部分解決方案可以是"MitM me" extension,其中至少降低了點擊次數。