High Sierra'da Safari'de geçici olarak güvenli olmayan SSL'ye izin vermenin herhangi bir yolu var mı?


14

Görünüşe göre High Sierra, Safari'nin güvenilmeyen SSL sertifikalarını işleme biçimini değiştirdi.

Geçmişte bir SSL uyarısını atlayabilir ve bir siteyi ziyaret edebilirsiniz. Ancak bu siteyi yeni bir oturumda tekrar ziyaret ettiyseniz, uyarıyı tekrar alırsınız.

Ancak şimdi, Safari'den güvenilir olmayan bir sertifikaya sahip bir siteyi ziyaret etmenize izin vermesini istemek, görünüşte güvenilir olmayan sertifikayı sistem güven deposuna eklemenizi gerektirir.

Bana göre bu aslında daha az güvenli . Sorunun olabileceği tek bir senaryo: Yeni bir sunucu kurduğunuzu ve başlangıçta kendinden imzalı bir sertifikaya sahip olduğunu varsayalım. Bunun olacağını biliyorsunuz, ancak bazı ilk kurulum veya testleri yapmak zorundasınız. SSL uyarısını atlarsınız ve yolunuza devam edersiniz. Şimdi, o gün veya ertesi gün, sunucuyu uygun bir SSL sertifikası ile kurmaya çalışıyorsunuz, ancak bir şekilde işleri karıştırıyor ve siteniz hala kendinden imzalı sertifikasını sunuyor. Safari'de siteyi ziyaret edersiniz ve ... her şey iyi görünüyor! Uyarı yok. Artık sertifikanızı doğru bir şekilde kurduğunuzdan eminsiniz. Ama görmedin.

Evet, tabii ki Anahtarlık Erişimi'ne girebilir ve sertifikayı manuel olarak kaldırabilirsiniz, ancak bu sadece fazladan fazla adım değil, unutulması kolay bir şey gibi görünüyor.

Benim sorum şu: Safari'yi geçici olarak sistem deposuna hiçbir şey eklemeden almanın , sertifikayı eklemek ve daha sonra manuel olarak kaldırmayı hatırlamak dışında güvenilir olmayan bir SSL web sitesine bağlantıya izin vermenin bir yolu var mı?


1
Henüz cevap yok, ve burada çok az temsilcim olsaydı ve cevabın hayır olduğunu düşündüğüm olmasaydı bir ödül kazanırdım. Süresi dolmuş bir sertifika ile kişisel sayfası görüntülemeye çalışma tek bir gün için ve yapamam. Bu benim için o kadar güvenilmez hissetmiyor.
Maarten Bodewes

Yanıtlar:


7

Artık bir düğme olmasa da, CertificateWarningController.visitInsecureWebsiteWithTemporaryBypass()uyarıyı atlamak ve güvenli olmayan siteyi ziyaret etmek için Safari Web Geliştirici konsolunda arama yapabilirsiniz .

  • Etkinleştirilmezse, Safari> Tercihler> Gelişmiş'e gidin ve alttaki "Menü çubuğunda Geliştirme menüsünü göster" seçeneğini belirleyin.

    1. Geliştir> Javascript Konsolunu Göster.

    2. CertificateWarningController.visitInsecureWebsiteWithTemporaryBypass()Konsola yapıştırın .

    3. enterKodu çalıştırmak ve güvenilir olmayan sertifikayı anahtarlığınıza eklemeden uyarı sayfasını atlamak için basın .

2
Bu artık çalışmıyor gibi görünüyor (WIN10'da safari 5.1) - CertificateWarningController.visitInsecureWebsiteWithTemporaryBypass () bir hata döndürür.
rfair404
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.