Firefox 33’te "güvenli bağlantı başarısız" uyarısı nasıl atlanır


71

Firefox 33'ü kurduğunuzdan beri "Güvenli Bağlantı Başarısız" hatası artık
" Riskleri Anlıyorum " düğmesini kullanarak atlanamaz - artık bitti!

Sertifika hatalarını yoksaymak yine de mümkün mü? (örn. yerel ortamlarda tembel kullanım için)
Hata kodu: sec_error_invalid_key

Uyarılar


7
% 100 siz misiniz, iki hata mesajı aynı, çünkü deneyimlerime göre değil.
Ramhound

Ben de "farklı hata" ya doğru eğildim. Az önce Firefox 33’e güncellendi ve "Bağlantı Güvenilmez" iletişim kutusu benim için değişmedi. Önerdiğiniz gibi bir değişiklik (geçersiz sertifikalar için kullanıcı seçiminin kaldırılması) şirket intranetleri, İnternet'teki birçok bölüm ve özellikle kablo modemler ve WiFi yönlendiricileri gibi SOHO aygıtları arasındaki web arayüzlerinde çok fazla bozulma sağlayacaktır. Sunucuya bağlanan gerçek bir sorun veya daha fazla olması muhtemeldir. Bilinen-geçersiz sertifikaları olan diğer HTTPS sitelerini denediniz mi?
Iszi

Ayrıca, FF 31’den bu yana
ortada

2
Sanırım gerçek hata kodunu kolayca gizlediniz. Ayrıca, görüntü küçük.
Daniel B

4
FF33.0'ın aynı istemci bilgisayarda, yükseltme işleminden önce 32.0 üzerinde çalıştığı sitede (Hata kodu: sec_error_invalid_key) başarısız olduğunu onaylayabilirim . Aynı zamanda her zaman olduğu gibi Ubuntu / Canonical FF30.0 üzerinde de çalışır. (ekran görüntüleri ile aynı).
MattBianco

Yanıtlar:


33

Firefox’u açın about:config

Ayarla security.tls.insecure_fallback_hosts = www.domain.com(sorun yaşadığınız alanı değiştir)

Sayfayı yenile


2
Bu aslında soruyu cevaplayan cevap. En yüksek oyu alan cevapların bir kısmı (soruya bir çözüm getirmeden ve webmin sorunlarına çözüm önererek) mesele yanındadır ...
pgr

12
Bu did değil (bir fark yaparsa, GNU / Linux işletim sistemi) Firefox 48.0 yılında benim için çalışıyor.
code_dredd

2
Firefox 53.0 Mac'te çalışmıyor. Belki bir IP adresini, 192.168.1.219 ve bir alan adını değil beyaz listeye almaya çalışıyorum.
sudo

2
Bu çok eski bir soru. Mevcut soru (2017) çözümü, asıl soru gönderildiğinde imkansızdı ve asıl soru sorulduğundan beri soru düzenlendi / geliştirildi.
MattBianco

2
Peki bu cevap FF'nin hangi versiyonuna uygulanabilir? Ve birden fazla web sitesi nasıl ekleyeceksiniz? Virgüllerle birleştirin, noktalı virgül? Zayıf bir cevap için şaşırtıcı sayıda oy.
Adam,

14

Bu sorun Mozilla'ya destek forumlarında bildirildi .

Bunun nedeni, Firefox 33'ün tamamen daha katı bir şekilde değiştiği libPKIXve bu kitaplığı artık devre dışı bırakıp bir önceki NSSkoda geçemediğinizdir.

İlgili Mozilla blog yayınına ve böceğine bakın:

Hata 975229 - NSS tabanlı sertifika doğrulamasını kaldır

Onların edeceği anlaşılmaktadır değil bu davranışı değiştirmek.

Sorununuz benim gibiyse, bir webmin sitesinde, sertifikayı webmin içinden yeniden oluşturmayı deneyin. FF 33.0'daki "güvenlik istisnasını yarat" ı geri almama yardımcı oldu!


2
Sertifikanın yeniden yaratılmasının FF32'den ve eskiden bilinen eski diyalogu geri getirdiğini onaylayabilirim. Teşekkürler Matt! Bundan etkilenen herkes için, sertifikanızı nasıl yeniden oluşturacağınızla ilgili güzel bir rehber .
RienNeVaPlu͢

Ayrıca, CN etki alanı adınıza ayarlanmış olarak kendinden imzalı bir sertifika oluşturursanız, Firefox standart güvenilmeyen sertifika hatasını gösterir.
Diş fırçası

7
Bir çözüm sağladığınız için teşekkür ederiz, ancak her durumda bu GODDAMN TAMAMLANDI! Firefox her gün daha az kullanışlıdır, sanki herkesi Chrome'a ​​zorlamak için çok çalışıyorlardı.
Mephisto,

3
Bu gerçekten çok saçma.
Erwin

10

Webmin ve firefox 33 ile aynı sorunu yaşadım. Webmin'in kullandığı SSL sertifikasına baktığımda, 512 bitlik bir anahtar kullandığını öğrendim! Webmin'i birkaç yıl önce yüklediğimde, bu varsayılan anahtar boyutunda olmalı.

Firefox 33 artık 1024 bitin altındaki anahtarları desteklemiyor (iyi bir nedenle). Site uyumluluğuna bakın

Bu hatayı atlamanıza izin veren başka bir tarayıcı kullanıyorsanız veya /etc/webmin/miniserv.conf içinde ssl = 0 ayarını yaparak / da / / / / / - / / / / / / ile / / / / init.d / webmin yeniden başlat ". Sadece Webmin'de web kullanıcı arayüzüne giriş ve seçmek: Webmin -> Webmin Configuration -> SSL Encryption -> Self Signed Certificate. Formu doldurun (veya varsayılanları bırakın) ve ardından Create Nowdüğmesine tıklayın. Ssl'yi geçici olarak devre dışı bıraktıysanız, /etc/webmin/miniserv.conf içinde ssl = 1 ile etkinleştirin ve webmin "/etc/init.d/webmin restart" ile yeniden başlatın. Bu, Webmin için kendinden imzalı sertifikanızı günceller ve artık sayfaya Firefox 33'ten erişebileceksiniz (her zamanki tarayıcı güvenilmez bir bağlantı hakkında uyarıda bulunur).


1
Yani, zaten bu sertifikaları kabul etmenin bir yolu yok mu?
Geremia

6

@Wisbucky tarafından öneri denendi, ancak "Güvenli Bağlantı Başarısız" hatasını atlamak için tarayıcının yeniden başlatılması gerekiyor.

İzlenen adımlar -

Adres çubuğuna şunu yazarak Firefox'un yapılandırmasını açın -

about: config

Security.tls.insecure_fallback_hosts dosyasını arayın ve

security.tls.insecure_fallback_hosts = site atma hatasının ana bilgisayar adı


4

Zayıf bir DH anahtarı ile ilgili mesajlar için aşağıdaki tercihleri ​​değiştirmeyi deneyin (Firefox'ta about:config):

  • security.ssl3.dhe_rsa_aes_128_sha
  • security.ssl3.dhe_rsa_aes_256_sha

Bu bir "Güvenli Bağlantı Başarısız" hatasını çözdü:

SSL, Sunucu Anahtarı Değişimi karşılıklı iletisinde zayıf bir geçici Diffie-Hellman anahtarı aldı. (Hata kodu: ssl_error_weak_server_ephemeral_dh_key)


1
Teşekkür ederim! Son FF güncellemesinden bu yana, bu hata mesajı nedeniyle yönlendiricime erişemedim. Şimdi iyi çalışıyor! Öte yandan, söz konusu yönlendiricinin şirketinin o kadar tembel olmamasını ve geçerlilik tarihlerinin bir yıl olduğu için ürün yazılımını yeni sertifikalarla güncellemesini diliyorum.
rfreytag,

0

Webmin ilk kendini ssl anahtarı 512 bayttır

Çözümler: chrome veya firefox kullanarak, webmin'e giriş yapın, webmin yapılandırmasına -> SSL Şifreleme-> Kendinden İmzalı Sertifika

Webmin sunucunuz için yeni bir SSL anahtarı ve sertifikası oluşturun, RSA anahtarı varsayılanı seçin (2048) ve 'Hemen yeni anahtar kullan' seçeneğini belirtin

daha sonra IE erişim Webmin kullanarak yapabilirsiniz


0

Kayda değer başka bir potansiyel düzeltme: about:configKullanıcı profilinizde, bozulmuş olan bazı ayarlar olabilir.

Özellikle burada belirtilenlerden biri :security.tls.version.max

Özellikle, bağlantılı sitedeki tartışma, security.tls.version.maxayarın bir şekilde orijinal değerinden ( 3) yeni değerine 1değiştirildiğine ve bu değişiklikten sonra kullanıcının daha yeni Aktarıma ihtiyaç duyan belirli sitelere bağlanamayacağına işaret eder. Katman Güvenliği

Bunun sizin ile uğraşmadan önce olup olmadığını kontrol etmenin kolay bir yolu, yeni bir profil oluşturarak ve about:configçalıştırarak firefox -Pyeni bir profil oluşturmayı denemek ve siteyi başarılı bir şekilde ziyaret edip edemediğinizi görmek.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.