ハイシエラのサファリで安全でないSSLを一時的に許可する方法はありますか?


14

どうやらHigh SierraはSafariが信頼できないSSL証明書を処理する方法を変更しました。

以前は、SSL警告をバイパスしてサイトにアクセスすることができました。ただし、新しいセッションでそのサイトに再度アクセスした場合は、再び警告が表示されます。

しかし今、信頼できない証明書を持つサイトにアクセスできるようにSafariに要求するには、信頼できない証明書をシステムの信頼ストアに追加する必要があるようです。

私にはこれは実際には安全性低いです。これは、問題が発生する可能性のある1つのシナリオにすぎません。新しいサーバーを設定していて、最初に自己署名証明書があるとします。あなたはこれが起こることを知っていますが、いくつかの初期設定やテストを行うために入る必要があります。あなたはSSL警告を迂回してあなたの道を進みます。さて、その日または翌日、適切なSSL証明書を使用してサーバーをセットアップしようとしましたが、どういうわけか問題が発生し、サイトはまだ自己署名証明書を提供しています。Safariのサイトにアクセスすると、すべてが問題ありません。警告なし。これで、証明書が適切に設定されたと確信できました。しかし、そうではありません。

もちろん、キーチェーンアクセスにアクセスして証明書を手動で削除することもできますが、これは多くの追加手順であるだけでなく、忘れがちなことでもあります。

だから私の質問は、システムストアに何も追加せずにSafariを一時的に取得し、信頼されていないSSL Webサイトへの接続を許可する方法はありますか?


1
まだ回答はありません。担当者がほとんどいないという事実と、回答がノーだと思うという事実がなければ、賞金を獲得します。1日で有効期限が切れた証明書を含む個人用ページを表示しようとすると、できなくなります。それは私にはそれほど信用できないと感じていません。
Maarten Bodewes

回答:


7

ボタンはなくなりましたCertificateWarningController.visitInsecureWebsiteWithTemporaryBypass()が、Safari Web Developerコンソールで呼び出して警告をバイパスし、安全でないサイトにアクセスすることができます。

  • 有効になっていない場合は、[Safari]> [設定]> [詳細]に移動し、下部にある[メニューバーに[開発]メニューを表示]オプションを選択します。

    1. 「開発」>「JavaScriptコンソールを表示」。

    2. CertificateWarningController.visitInsecureWebsiteWithTemporaryBypass()コンソールに貼り付けます。

    3. enterキーを押してコードを実行し、信頼されていない証明書をキーチェーンに追加せずに警告ページをバイパスします。

2
これは機能していないようです(WIN10のSafari 5.1)-CertificateWarningController.visitInsecureWebsiteWithTemporaryBypass()はエラーを返します。
rfair404
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.