Eu sou novo no Linux e estou aprendendo Linux no Ubuntu 18.0401 LTS instalado no oracle virtualbox no sistema da empresa. A empresa possui rede proxy privada. Assim, todos os sites que eu navego no ubuntu passam por proxy e obtém o certificado SSL emitido pela empresa. Quando eu navego no chrome / firefox, ocorre um erro como uma fonte não confiável. Quando vou para> avançar> adicionar exceção, posso navegar nesse site em particular por algum tempo e, novamente, após algum tempo o mesmo erro (provavelmente os detalhes do certificado são alterados) No navegador pelo menos posso navegar após esse esforço, mas o software Ubuntu nem sequer fornece tais opção e simplesmente não consigo baixar nenhum software. Também o CLI apt-get não funciona. Alguém pode dizer uma maneira de configurar de tal maneira que ignoremos completamente o sistema de validação SSL? algo como validação de certificado --disable ssl .. Para que eu possa me conectar perfeitamente à Internet? (é claro que os sites bloqueados por proxy ainda serão bloqueados)
Graças uma tonelada de antecedência !!
NK, entusiasta do Linux
PS: Abaixo está o erro no firefox;
"Sua conexão não é segura O proprietário do support.mozilla.org configurou o site incorretamente. Para proteger suas informações contra roubo, o Firefox não se conectou a este site."
fonte
Respostas:
Felizmente, isso não é realmente possível, além de compilar os aplicativos relevantes novamente e desativar a validação de certificado no código.
A maneira correta de proceder é não desabilitar a validação, mas adicionar o certificado da CA usado pelo proxy como confiável. Dessa forma, você pode usar o proxy sem nenhum aviso, mas ainda não está vulnerável a ataques arbitrários no meio do caminho, como seria se desabilitasse toda a validação.
Peça aos administradores da rede o certificado CA adequado e instale-o como descrito aqui, por exemplo, para o Firefox (embora este site específico seja para Windows, seja o mesmo com o Firefox no Linux).
fonte
A maneira correta para isso é adicionar o (s) certificado (s) da CA usado pelo proxy. Se eles são rotacionados com frequência, isso pode se tornar irritante. Para instalar os certificados de forma que sejam usados pela maioria dos aplicativos (diferente do Firefox, que usa seu próprio armazenamento de certificados), faça o seguinte:
Uma maneira fácil de obtê-los é através do Chrome
Settings
, viaAdvanced
,Manage Certificates
em um sistema gerenciado / atualizado automaticamente pela TI./usr/local/share/ca-certificates
(Opcionalmente, crie uma nova subpasta)
sudo update-ca-certificates
Ao repetir este exercício, os certificados podem não ser atualizados. Você pode contornar isso executando primeiro.
sudo rm -f /etc/ssl/certs/[certificate-name].pem
onde
[certificate-name]
corresponde ao (s) nome (s) dos certificados sem a extensão original (.crt).NOTA: Testado no Ubuntu 16.04, mas espero que se comporte da mesma maneira no 18.04.
fonte