Como fazer o Firefox ignorar todos os erros de certificação SSL?

23

Estou em uma rede privada com muitas restrições e monitoramentos. Toda conexão HTTPS resulta em erros de certificação SSL (talvez essas pessoas usem a abordagem "homem do meio" para descriptografar o tráfego HTTPS na rede?)

Até agora, tentei as soluções dessas perguntas.

Mas no meu caso, uma exceção ainda precisa ser adicionada toda vez que eu visito um site seguro. Também para alguns sites, os recursos (como imagens, folha de estilo, scripts) de domínios diferentes não são carregados e os sites ficam quebrados e ilegíveis.

www.google.com usa um certificado de segurança inválido.

O certificado não é confiável porque o certificado do emissor é desconhecido. O servidor pode não estar enviando os certificados intermediários apropriados. Pode ser necessário importar um certificado raiz adicional.

Código de erro: SEC_ERROR_UNKNOWN_ISSUER

Para o Chrome, há uma opção de linha de comando não suportada --ignore-certificate-errors, mas faz com que o Chrome ignore todos os erros de certificação SSL. Existe algo que faria o mesmo no Firefox? (Estou usando a versão mais recente do Firefox no Windows 7)

Teiv
fonte

Respostas:

27

O Firefox não tem essa configuração.

Essa é uma resposta terrivelmente concisa, mas receio que seja tudo o que existe. Firefox normalmente erra no lado de não deixá-lo ver um site em tudo , no caso de alguns problemas ao invés de deixar que você substituí-lo, mesmo se você quiser.

Dito isto, se você estiver recebendo avisos de certificação para tudo em uma rede privada, é quase certo que o grupo de TI local esteja executando um proxy de interceptação SSL. Você não vai acessar a Internet sem aceitar o certificado, então veja como fazer isso:

  • Abra as propriedades do certificado para uma das páginas em que você recebe um erro (após adicionar a exceção no Firefox) clicando no cadeado na barra de endereços, na seta à direita e depois em "mais informações".

  • Na guia Segurança, clique em Exibir certificado e, em seguida, na guia Detalhes na nova janela.

  • Em Hierarquia de Certificados, examine o nome do certificado superior . Provavelmente será de um fornecedor de segurança de algum tipo como Symantec ou Barracuda.

  • Clique nele e, em seguida, vá para Exportar na parte inferior.

  • Salve o arquivo em um local acessível

  • Feche as janelas de segurança e certificado e abra as configurações do Firefox (menu superior direito, Opções)

  • Clique em Avançado no canto inferior esquerdo e clique em Exibir Certificados

  • Clique na guia Autoridades e, em seguida, Importar

  • Localize o arquivo que você acabou de salvar

  • Aceite o aviso.

É muito importante que você não tenha o hábito de executar esse procedimento , e apenas fazê-lo quando tiver certeza COMPLETA de que o certificado é legítimo . Não posso enfatizar isso o suficiente - ligue para o pessoal de TI e peça para que eles verifiquem o nome no certificado, se você estiver um pouco inseguro, já que agora você acabou de dizer ao Firefox para aceitar todos e quaisquer certificados que a CA que você acabou de importar assinou. Você não receberá mais avisos desse tipo para este certificado. Se você importar um certificado mal-intencionado, acaba de dar um tiro no pé.

Mikey TK
fonte
MikeyT.K. a resposta está correta - o que você está fazendo - basta colocar - está abdicando do controle da sua conectividade com o que o MITM está atacando. Outra solução pode ser usar uma VPN com um provedor que permita o uso do OpenVPN com a diretiva http-proxy para encapsular a Internet sem interrupção através do firewall restrito.
Davidgo
2
@ Mikey TK: Tentei exportar o certificado do Reddit (como exemplo) como você me disse. Mas quando o importei, o Firefox deu a mensagem de erro Este não é um certificado de autoridade de certificação, portanto não pode ser importado para a lista de autoridades de certificação . Aqui está a captura de tela da exportação de certificado: Imagem
Teiv 19/16
11
@ Davidgo: No meu local de trabalho, coisas como VPN, SSH, SOCKS, proxy HTTP ou até mesmo proxy da Web resultam em uma proibição instantânea da rede e apenas uma solicitação oficial do meu gerente pode me ajudar a acessar a rede novamente.
Teiv 19/03/16
@davidgo O que o Emissor no certificado diz?
Mikey TK
11
Não verifique apenas o nome; verifique a impressão digital do certificado. É muito mais difícil fingir.
a CVn 22/03