web-dev-qa-db-ja.com

FirefoxですべてのSSL認証エラーを無視する方法

私はたくさんの制限と監視があるプライベートネットワークにいます。すべてのHTTPS接続でSSL認証エラーが発生します(ネットワーク内のHTTPSトラフィックを復号化するために「中間者」アプローチを使用する人がいるかもしれません)。

これまでのところ、私はこれらの質問からの解決策を試しました。

しかし私の場合は、セキュリティで保護されたサイトにアクセスするたびに例外を追加する必要があります。また、サイトによっては、異なるドメインのリソース(画像、スタイルシート、スクリプトなど)が読み込まれず、サイトが壊れて読めなくなることがあります。

www.google.comは無効なセキュリティ証明書を使用しています。

発行者証明書が不明であるため、証明書は信頼されていません。サーバーが適切な中間証明書を送信していない可能性があります。追加のルート証明書をインポートする必要があるかもしれません。

エラーコード:SEC_ERROR_UNKNOWN_ISSUER

Chromeの場合、サポートされていないコマンドラインスイッチ - ignore-certificate-errorsがありますが、ChromeはすべてのSSL認証エラーを無視します。 Firefoxで同じことができることはありますか? (私はWindows 7上でFirefoxの最新バージョンを使用しています)

20
Teiv

Firefoxにはそのような設定はありません。

それはひどく簡潔な答えですが、それがすべてあるのではないかと思います。 Firefoxは通常、 の側で誤ってサイトを表示させない まったく 問題がある場合は を使用しても、サイトを上書きしないようにします。

それでも、プライベートネットワーク上のすべてのものに対して証明書の警告が表示される場合は、ローカルITグループがSSL代行受信プロキシを実行していることはほぼ確実です。彼らの証明書を受け入れずにインターネットにアクセスするつもりはありません。

  • アドレスバーの鍵、右矢印、[詳細]の順にクリックして、エラーが発生したページのいずれかの証明書プロパティを開きます(Firefoxで例外を追加した後)。

  • [セキュリティ]タブで、[証明書の表示]をクリックしてから、新しいウィンドウの[詳細]タブをクリックします。

  • [Certificate Hierarchy]の下で、最上位証明書)の名前を調べます。おそらく、SymantecやBarracudaなどのセキュリティベンダーからのものです。

  • それをクリックして、それから一番下のエクスポートに行きます。

  • アクセス可能な場所にファイルを保存します

  • セキュリティウィンドウと証明書ウィンドウを閉じて、Firefoxの設定を開きます(右上のハンバーガーメニュー、[オプション])。

  • 左下の[詳細設定]をクリックし、[証明書の表示]をクリックします。

  • [機関]タブをクリックし、[インポート]をクリックします。

  • 保存したファイルを見つけます。

  • 警告を受け入れます。

この手順を実行する習慣を身に付けないことが非常に重要です。、および証明書が正当であることがCOMPLETEで確実にわかっている場合に限ります。私はこれを強調できません。これで、インポートしたCAが署名したすべての証明書を受け入れるようにFirefoxに指示したので、IT担当者に連絡して証明書に記載されている名前の確認を依頼します。あなたが悪意のある証明書をインポートした場合、あなたはただ自分自身を撃ったのです。

25
Mikey T.K.