2008-11-08 12 views
15

es decir, solo quiero que estén permanentemente aceptados todo el tiempo.En Firefox, ¿puedo deshabilitar los diálogos de advertencia del certificado SSL del "Sitio web certificado por una autoridad desconocida"?

+0

Cabe señalar que Firefox le está dando esta advertencia por una razón: No puede garantizar que esta conexión sea segura. Desactivarlos todo el tiempo no es la solución correcta. – Thanatos

+0

Este mensaje se ve "malo" pero en realidad es "medio seguro". Incluso mejor que ninguna encriptación. – enthus1ast

Respuesta

0

Creo que debe obtener el certificado emitido por una "autoridad de certificación raíz" que el navegador conocerá con antelación, p. Ej. Verisign.

http://www.verisign.co.uk/ssl/ssl-information-center/

Hay otros proveedores también. los Trail disponible aquí ....

http://www.geotrust.com/

buena descripción del problema y lo que podría funcionar mejor para usted en función de sus necesidades aquí ...

http://www.boutell.com/newfaq/creating/whichcert.html

3

debe importar el certificado de los emisores de certificados para que cualquier otro certificado. los problemas de ese emisor no dan esta advertencia.

en Firefox vaya a: Preferencias avanzaron cifrado Ver certificados autoridades y luego haga clic en Importar

Si usted tiene un certificado raíz para su emisor puede importar desde aquí y no ver que el error de nuevo.

+0

¿No funcionará solo en esa instalación específica de Firefox? – cagcowboy

+0

eso es correcto. nada en la pregunta sugiere que el interlocutor esté buscando algo más que eso. Obviamente, tener un certificado válido emitido por una autoridad aprobada como su sugerencia no estará sujeto al mismo problema, pero bien puede no ser lo que preguntó después de –

+0

Lo más probable es que tenga la Autoridad de confianza en IE o Chrome y no en FF. [Vea esta publicación de SU relacionada] (http://superuser.com/a/166754/108939). Tuvimos una resolución de SSL 'sec_error_unknown_issuer' probablemente similar resolviendo problemas para un proxy SSL corporativo interno. – SliverNinja

8

No, no puedes. Otras personas que responden a esta pregunta, léanlo más de cerca. Él no estaba preguntando cómo agregar una excepción, o arreglar un certificado roto. Quería APAGAR COMPLETAMENTE EL CHEQUE.

La gente de Mozilla erró en el lado de la precaución al hacer esto imposible. Por un lado, es molesto, pero por otro lado, su mentalidad de seguridad es una de las razones por las que Firefox es mucho más seguro que IE.

Si desea hacer las excepciones un poco más fáciles, escriba "about: config" en la barra de direcciones (sin comillas) y escriba browser.ssl_override_behavior en el filtro, haga doble clic en "Value" y cambie a "2". Ahora las excepciones requieren un clic menos.

4

Aquí está la respuesta!

* Tools -> Options -> Advanced -> Encryption -> View Certificates 
* Under Authorities tab, enter "RSA Security 1024" in the Search textbox. 
* Select RSA Security 1024 V3 and press the Edit button. 
* Uncheck all three options 
* Press OK and close out the rest of the dialogs. 

La autoridad del certificado no será de confianza para nada, por lo que se ha desactivado efectivamente.

La autoridad del certificado no es desconocida ni está en manos maliciosas ni nada, simplemente no está en uso y no ha sido auditado. Ver http://blog.mozilla.com/security/2010/04/06/removing-the-rsa-security-1024-v3-root/

+0

No puedo encontrar esta opción de "Cifrado" en ninguna parte. –

3

Para aquellos de nosotros que ...

  • No confiar en uno de cientos/miles built-in "autoridades" (que en ocasiones se ha encontrado a estar en la lista "por accidente", o puede ser utilizado con fines maliciosos rotundamente - pensar GOBIERNOS) y/o las políticas de seguridad de cualquiera de ellos (una sola clave comprometida puede forjar silencio "totalmente claro" para cualquier sitio, después de todo, y - sorpresa - lo hacen).
  • No me gustan los intercambios interesantes como cinco clics para obtener una protección criptográfica contra un escucha casual en un sitio que de alguna manera no pagó su impuesto ssl (y no, no se puede saber de antemano si el propietario realmente lo hizo y eres víctima del ataque de MitM) ... hm, en realidad puedes comprar un artículo y pagarlo en menos de eso en una interfaz de usuario sensata.
  • No quiero participar (por algún motivo misterioso) en todo este circo comercial de "paga o te haremos spam hasta la muerte" (que aparentemente puede confundirse con seguridad).
  • Necesitan conectarse a muchas interfaces de router/servidor https que generan sus certificados.
  • ...

... solución parcial puede ser un "MitM me" extension, que al menos reduce el número de clic.

Cuestiones relacionadas