es decir, solo quiero que estén permanentemente aceptados todo el tiempo.En Firefox, ¿puedo deshabilitar los diálogos de advertencia del certificado SSL del "Sitio web certificado por una autoridad desconocida"?
Respuesta
Creo que debe obtener el certificado emitido por una "autoridad de certificación raíz" que el navegador conocerá con antelación, p. Ej. Verisign.
http://www.verisign.co.uk/ssl/ssl-information-center/
Hay otros proveedores también. los Trail disponible aquí ....
buena descripción del problema y lo que podría funcionar mejor para usted en función de sus necesidades aquí ...
debe importar el certificado de los emisores de certificados para que cualquier otro certificado. los problemas de ese emisor no dan esta advertencia.
en Firefox vaya a: Preferencias avanzaron cifrado Ver certificados autoridades y luego haga clic en Importar
Si usted tiene un certificado raíz para su emisor puede importar desde aquí y no ver que el error de nuevo.
¿No funcionará solo en esa instalación específica de Firefox? – cagcowboy
eso es correcto. nada en la pregunta sugiere que el interlocutor esté buscando algo más que eso. Obviamente, tener un certificado válido emitido por una autoridad aprobada como su sugerencia no estará sujeto al mismo problema, pero bien puede no ser lo que preguntó después de –
Lo más probable es que tenga la Autoridad de confianza en IE o Chrome y no en FF. [Vea esta publicación de SU relacionada] (http://superuser.com/a/166754/108939). Tuvimos una resolución de SSL 'sec_error_unknown_issuer' probablemente similar resolviendo problemas para un proxy SSL corporativo interno. – SliverNinja
No, no puedes. Otras personas que responden a esta pregunta, léanlo más de cerca. Él no estaba preguntando cómo agregar una excepción, o arreglar un certificado roto. Quería APAGAR COMPLETAMENTE EL CHEQUE.
La gente de Mozilla erró en el lado de la precaución al hacer esto imposible. Por un lado, es molesto, pero por otro lado, su mentalidad de seguridad es una de las razones por las que Firefox es mucho más seguro que IE.
Si desea hacer las excepciones un poco más fáciles, escriba "about: config" en la barra de direcciones (sin comillas) y escriba browser.ssl_override_behavior en el filtro, haga doble clic en "Value" y cambie a "2". Ahora las excepciones requieren un clic menos.
mira la perspectiva complemento de firefox. Hace que Firefox 3 acepte automáticamente los certificados autofirmados.
Aquí está la respuesta!
* Tools -> Options -> Advanced -> Encryption -> View Certificates
* Under Authorities tab, enter "RSA Security 1024" in the Search textbox.
* Select RSA Security 1024 V3 and press the Edit button.
* Uncheck all three options
* Press OK and close out the rest of the dialogs.
La autoridad del certificado no será de confianza para nada, por lo que se ha desactivado efectivamente.
La autoridad del certificado no es desconocida ni está en manos maliciosas ni nada, simplemente no está en uso y no ha sido auditado. Ver http://blog.mozilla.com/security/2010/04/06/removing-the-rsa-security-1024-v3-root/
No puedo encontrar esta opción de "Cifrado" en ninguna parte. –
Para aquellos de nosotros que ...
- No confiar en uno de cientos/miles built-in "autoridades" (que en ocasiones se ha encontrado a estar en la lista "por accidente", o puede ser utilizado con fines maliciosos rotundamente - pensar GOBIERNOS) y/o las políticas de seguridad de cualquiera de ellos (una sola clave comprometida puede forjar silencio "totalmente claro" para cualquier sitio, después de todo, y - sorpresa - lo hacen).
- No me gustan los intercambios interesantes como cinco clics para obtener una protección criptográfica contra un escucha casual en un sitio que de alguna manera no pagó su impuesto ssl (y no, no se puede saber de antemano si el propietario realmente lo hizo y eres víctima del ataque de MitM) ... hm, en realidad puedes comprar un artículo y pagarlo en menos de eso en una interfaz de usuario sensata.
- No quiero participar (por algún motivo misterioso) en todo este circo comercial de "paga o te haremos spam hasta la muerte" (que aparentemente puede confundirse con seguridad).
- Necesitan conectarse a muchas interfaces de router/servidor https que generan sus certificados.
- ...
... solución parcial puede ser un "MitM me" extension, que al menos reduce el número de clic.
sé que es un hilo viejo, pero para referencia futura, esta extensión FF hace el truco:
https://addons.mozilla.org/en-US/firefox/addon/skip-cert-error/
- 1. ¿Qué certificado SSL necesito?
- 2. Certificado SSL
- 3. Certificado SSL con el sitio web de Windows Azure
- 4. Servidor Tomcat/Certificado SSL autofirmado del cliente
- 5. Uso del certificado Wcf SSl sobre Tcp sin certificado de cliente (solo del lado del servidor)
- 6. Falta de coincidencia del certificado SSL en IE 7+, OK en Firefox 3.6+
- 7. ¿se puede copiar la firma del certificado digital? (ssl)
- 8. Desactivación de la validación del certificado SSL en Spring RestTemplate
- 9. Certificado SSL para servicios web REST (utilizado por Android)?
- 10. Configuración del certificado utilizado por Java SSL ServerSocket
- 11. Certificado SSL igual que certificado de firma?
- 12. Solicitar un certificado de la autoridad de certificación
- 13. Buenas prácticas del sitio web con protección SSL
- 14. Pre-fetch de certificado SSL .NET
- 15. autenticación SSL al comparar la huella dactilar del certificado?
- 16. ¿Cómo apoyo la autenticación del certificado de cliente SSL?
- 17. ¿Cómo puedo validar que un certificado fue creado por una autoridad de certificación en particular?
- 18. Elegir certificado de cliente SSL en Java
- 19. ¿Cómo verificar la seguridad del certificado SSL en iOS?
- 20. ¿Cómo obtener información del certificado SSL con CURL en PHP?
- 21. Desactivar la verificación del certificado SSL en Ruby
- 22. ¿Cómo verificar un certificado de sitio web en Cocoa Touch?
- 23. Utilice un certificado ssl autofirmado en una aplicación para iphone
- 24. certificado ssl basado en ip
- 25. ¿por qué java no envía el certificado del cliente durante el protocolo de enlace SSL?
- 26. Es necesario un certificado SSL comodín si todos los subdominios apuntan a la raíz del sitio web
- 27. Chromedriver en Selenium y certificado SSL
- 28. Jetty requiere certificado de cliente SSL por URL
- 29. ¿Desactiva la validación del certificado SSL de la conexión HTTPS?
- 30. Cómo asignar un certificado SSL al sitio IIS7 desde el símbolo del sistema
Cabe señalar que Firefox le está dando esta advertencia por una razón: No puede garantizar que esta conexión sea segura. Desactivarlos todo el tiempo no es la solución correcta. – Thanatos
Este mensaje se ve "malo" pero en realidad es "medio seguro". Incluso mejor que ninguna encriptación. – enthus1ast