FirefoxですべてのSSL証明書エラーを無視する方法は?


23

私は多くの制限と監視のあるプライベートネットワークにいます。HTTPS接続のたびにSSL証明書エラーが発生します(これらの人々は「man-in-the-middle」アプローチを使用してネットワーク内のHTTPSトラフィックを復号化しますか?)

これまでのところ、これらの質問の解決策を試しました。

しかし、私の場合、セキュリティで保護されたサイトにアクセスするたびに例外を追加する必要があります。また、一部のサイトでは、異なるドメインのリソース(画像、スタイルシート、スクリプトなど)が読み込まれず、サイトが壊れて読めなくなります。

www.google.comは無効なセキュリティ証明書を使用しています。

発行者の証明書が不明であるため、証明書は信頼されていません。サーバーが適切な中間証明書を送信していない可能性があります。追加のルート証明書をインポートする必要がある場合があります。

エラーコード:SEC_ERROR_UNKNOWN_ISSUER

Chromeには、サポートされていないコマンドラインスイッチ--ignore-certificate-errorsがありますが、ChromeはすべてのSSL証明書エラーを無視します。Firefoxでも同じことをすることはありますか?(Windows 7でFirefoxの最新バージョンを使用しています)


回答:


27

Firefoxにはそのような設定はありません。

それはひどく簡潔な答えですが、私はそれがすべてだと思います。Firefoxは通常の側にERRS あなたがサイトを表示させないすべてでいくつかの問題の場合にはなく、あなたがしたい場合でも、それを上書きできるようにします。

つまり、プライベートネットワーク上のすべてについて証明書の警告が表示されている場合、ローカルITグループがSSL代行受信プロキシを実行していることはほぼ確実です。証明書を受け入れずにインターネットにアクセスすることはないので、次のようにします。

  • (Firefoxで例外を追加した後)エラーが発生したページのいずれかの証明書のプロパティを開くには、アドレスバーのロック、右矢印、[詳細]の順にクリックします。

  • [セキュリティ]タブで、[証明書の表示]をクリックしてから、新しいウィンドウの[詳細]タブをクリックします。

  • [証明書の階層]で、最上位の証明書の名前を調べます。シマンテックやバラクーダなどのセキュリティベンダーから提供される可能性があります。

  • それをクリックし、下部のエクスポートに移動します。

  • アクセス可能な場所にファイルを保存します

  • セキュリティと証明書のウィンドウを閉じ、Firefoxの設定を開きます(右上のハンバーガーメニュー、オプション)

  • 左下の[詳細設定]をクリックし、[証明書の表示]をクリックします

  • [権限]タブをクリックし、[インポート]

  • 保存したファイルを見つけます

  • 警告を受け入れます。

あなたがこの手順をする習慣に入らないことは非常に重要です、そして、あなたが完全な確実性で証明書が合法であることを知っているときだけそれをすること。これを十分に強調することはできません-インポートしたCAが署名したすべての証明書を受け入れるようにFirefoxに指示したため、IT担当者に電話して証明書の名前を確認してもらってください。この証明書に関するこの種の警告はこれ以上表示されません。悪意のある証明書をインポートした場合、あなたは自分自身の足元を撃ったことになります。


マイキー 答えは正しいです-あなたがしていること-簡単に言えば-MITMがあなたを攻撃しているものへのあなたの接続への制御を放棄することです。別の解決策は、OpenVPNをhttp-proxyディレクティブとともに使用して、改ざんされていないインターネットを制限付きファイアウォール経由でトンネルできるプロバイダーでVPNを使用することです。
-davidgo

2
@Mikey TK:あなたが私に言ったように、(例として)Redditから証明書をエクスポートしようとしました。しかし、それをインポートすると、Firefoxはこのエラーメッセージを表示しました。これは認証局の証明書ではないため、認証局リストにインポートできません。証明書のエクスポートのスクリーンショットを次に示します。画像
16年

1
@davidgo:私の職場では、VPN、SSH、SOCKS、HTTPプロキシ、さらにはWebプロキシのようなものは、ネットワークから即座に禁止されることになり、マネージャーからの公式リクエストのみがネットワークに再びアクセスするのに役立ちます。
-Teiv

@davidgoその証明書の発行者は何と言っていますか?
マイキーTK

1
名前だけを確認しないでください。証明書のフィンガープリントを確認します。それは偽造するのがずっと難しいです。
CVn
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.