Firefox 33をインストールしてから、
「危険を理解しました」ボタンを使用して「セキュア接続に失敗しました」というエラーを回避することはできなくなりました。
証明書エラーを無視することはまだ可能ですか?(たとえば、ローカル環境での遅延使用)
エラーコード:sec_error_invalid_key
Firefox 33をインストールしてから、
「危険を理解しました」ボタンを使用して「セキュア接続に失敗しました」というエラーを回避することはできなくなりました。
証明書エラーを無視することはまだ可能ですか?(たとえば、ローカル環境での遅延使用)
エラーコード:sec_error_invalid_key
回答:
Firefoxを開きます about:config
設定security.tls.insecure_fallback_hosts = www.domain.com
(問題があるドメインを置き換えます)
ページをリロードする
この問題は、サポートフォーラムでMozillaに報告されています。
その理由は、Firefox 33がより厳密に完全に切り替えられ、libPKIX
このライブラリを無効にして以前のNSS
コードにフォールバックすることができなくなったためです。
関連するMozillaブログの投稿とバグを参照してください。
バグ975229 -NSSベースの証明書検証を削除
彼らはこの振る舞いを変えないようです。
問題が私のものの場合、webminサイトで、webmin内から証明書を再作成してみてください。FF 33.0で「セキュリティ例外の作成」を取り戻すのに役立ちました!
Webminとfirefox 33でも同じ問題が発生しました。Webminが使用しているSSL証明書を見ると、512ビットキーを使用していることがわかりました。これは、数年前にWebminをインストールしたときのデフォルトのキーサイズであったに違いありません。
Firefox 33は1024ビット未満のキーをサポートしなくなりました(正当な理由により)。サイトの互換性を見る
このタイプのエラーを回避できる別のブラウザを使用する場合、または/etc/webmin/miniserv.confでssl = 0を設定してwebminを一時的に無効にし、「/ etc / init.d / webmin restart」。Webmin Web UIにログインして、次を選択しますWebmin -> Webmin Configuration -> SSL Encryption -> Self Signed Certificate
。フォームに入力し(またはデフォルトのままにして)Create Now
ボタンをクリックします。一時的にsslを無効にした場合、/ etc / webmin / miniserv.confのssl = 1で有効にし、「/ etc / init.d / webmin restart」でwebminを再起動します。これにより、Webminの自己署名証明書が更新され、Firefox 33からページにアクセスできるようになります(信頼できない接続に関する通常のブラウザー警告が表示されます)。
弱いDHキーに関するメッセージについては、次の設定を切り替えてみてください(Firefoxの場合about:config
):
これにより、表示されていた「Secure Connection Failed」エラーが解決されました。
SSLは、Server Key Exchangeハンドシェイクメッセージで弱い一時的なDiffie-Hellmanキーを受信しました。(エラーコード:ssl_error_weak_server_ephemeral_dh_key)
注目に値する別の潜在的な修正:about:config
で、ユーザープロファイルに破損した設定が含まれている可能性があります。
ここで特に注意した点は次のとおりです。security.tls.version.max
特に、リンクされたサイトでの議論は、security.tls.version.max
設定が何らかの形で元の値(3
)から新しい値に1
変更され、その変更後、ユーザーは新しいトランスポートを必要とする特定のサイトに接続できなかったことを指摘していますレイヤーセキュリティ。
最初に自分のことをいじらずにこれが起こっているかどうかを確認する簡単な方法about:config
は、新しいプロファイルを実行firefox -P
してから作成することで新しいプロファイルを作成し、サイトに正常にアクセスできるかどうかを確認することです。