Firefox가 잘못된 SSL 인증서를 무시하도록하는 방법이 있습니까?
몇 가지 웹 응용 프로그램을 유지하고 있습니다. 개발 및 QA 환경은 유효하지 않거나 오래된 SSL 인증서를 사용합니다.
일반적으로 좋은 일이지만 Firefox가 인증서를 수락하기 위해 수십 번 클릭하게 만드는 것은 꽤 성가신 일입니다.
Firefox (및 IE도 가능)가 모든 SSL 인증서를 허용하도록 구성 매개 변수가 있습니까?
편집 : 나는 작동하는 솔루션을 수락했습니다. 그러나 자체 서명 된 인증서를 사용하도록 조언 한 모든 사람들에게 감사합니다. 나는 받아 들여진 솔루션이 나에게 틈새 보안 허점을 남긴다는 것을 완전히 알고있다 . 그럼에도 불구하고 모든 응용 프로그램과 모든 환경에 대한 인증서를 변경하는 것은 게으르다.
그러나 나는 또한 누군가에게 유효성 검사를 활성화 상태로 두도록 강력하게 조언합니다!
도구> 옵션> 고급 "탭"(?)> 암호화 탭으로 이동합니다.
"Validation"버튼을 클릭하고 유효성 확인 확인란을 선택 취소합니다.
유효하지 않은 인증서를 수락 할 수 있도록 활짝 열려 있기 때문에 이것은 매우 안전하지 않습니다. 인증서의 유효성이 문제가되지 않거나 일반적으로 걱정하지 않는 인트라넷에서 브라우저를 사용하는 경우에만이 작업을 수행합니다.
예외 추가 : FireFox-> 도구-> 고급-> 인증서보기-> 서버-> 예외 추가를 시도하십시오.
회사 인트라넷 사이트 중 하나에 액세스하려고 할 때이 문제가 발생했습니다. 내가 사용한 해결책은 다음과 같습니다.
about:config
Firefox 주소 표시 줄에 입력 하고 계속하기로 동의합니다.- 라는 기본 설정을 검색합니다
security.ssl.enable_ocsp_stapling
. - 이 항목을 두 번 클릭하여 값을 false로 변경하십시오.
유효하지 않은 인증서가있는 사이트를 볼 수 있으므로 보안이 저하됩니다. Firefox는 인증서가 유효하지 않으며 계속 진행할 수있는 선택권이 있다는 메시지를 계속 표시하므로 위험을 감수 할 가치가있었습니다.
유효하지 않거나 오래된 SSL 인증서를 사용하는 대신 자체 서명 된 SSL 인증서를 사용하지 않는 이유는 무엇입니까? 그런 다음 해당 사이트에 대해서만 Firefox에서 예외를 추가 할 수 있습니다.
개발자가 Firefox 3을 사용하는 경우 무료 인증서를 사용하는 것이 더 좋은 생각입니다. Firefox 3는 자체 서명 된 인증서에 대해 큰 불만을 표시하며 이는 매우 성가신 일입니다.
유효하지만 신뢰할 수없는 SSL 인증서가있는 경우 Extras / Properties / Advanced / Encryption-> View Certificates에서 가져올 수 있습니다. ist를 "서버"로 가져온 후 "이 인증서의 신뢰성을 신뢰"하려면 "신뢰 편집"을 수행해야합니다. 저는 항상 HP VuGen 및 Performance Center로 보안 웹 사이트를 녹화하는 데 문제가 있습니다.
멋진 새 10 년 인증서를 만들고 설치하십시오. 절차는 매우 쉽습니다.
이 웹 페이지 에서 (1B) 자체 CA (인증 기관) 생성 : 인증 기관 및 자체 서명 된 SSL 인증서 생성 및 CA 인증서 및 키 생성. 이러한 정보가 있으면 서버 인증서 및 키를 생성하십시오. CSR (인증서 서명 요청)을 만든 다음 CA 인증서로 서버 키에 서명합니다. 이제 평소와 같이 웹 서버에 서버 인증서 및 키를 설치하고 CA 인증서를 Internet Explorer의 신뢰할 수있는 루트 인증 기관 저장소 (Flex 업 로더 및 Chrome에서도 사용됨) 및 필요한 각 워크 스테이션의 Firefox 인증서 관리자 기관 저장소로 가져옵니다. 자체 서명 된 CA 서명 된 서버 키 / 인증서 쌍을 사용하여 서버에 액세스합니다.
이제 브라우저가 신뢰 저장소에서 CA 인증서를 찾고이 신뢰할 수있는 인증서로 서버 키가 서명되었는지 확인하므로 자체 서명 된 인증서 사용에 대한 경고가 표시되지 않아야합니다. 또한 Magento와 같은 전자 상거래 애플리케이션에서 Flex 이미지 업 로더는 이제 무시 무시한 "자체 서명 인증서"오류 메시지없이 Firefox에서 작동합니다.
안전한 대안을 위해 Perspectives Firefox 애드온을 사용해보십시오 .
이 링크가 작동하지 않으면 다음 링크를 시도하십시오 : https://addons.mozilla.org/en-US/firefox/addon/perspectives/
MITM 날의 부가 기능은 이 작업을 수행 할 것입니다 -하지만 난 자체 서명 인증서 아마 더 나은 솔루션 생각합니다.
'developer tip' 카테고리의 다른 글
Linux 커널의 container_of 매크로 이해 (0) | 2020.10.30 |
---|---|
Angular 2 테스트-비동기 함수 호출-사용시기 (0) | 2020.10.30 |
더 나은 데이터베이스 디자인은 무엇입니까 : 더 많은 테이블 또는 더 많은 열? (0) | 2020.10.30 |
iPhone 자동 테스트 (0) | 2020.10.30 |
.NET에서 Maven이 필요하지 않은 이유는 무엇입니까? (0) | 2020.10.30 |