Firefox 44が脆弱なセキュリティ証明書エラーのオーバーライドを取得

弱い暗号化を使用しているFirefoxブラウザーで現在Webページを開くと、ページへの接続に失敗したことを示すエラーページにリダイレクトされます。

MozillaはFirefox 33で新しいエラーページを起動しました。それ以前、Firefoxは問題のサイトへの接続を強制する手段を提供していました。

接続に失敗した理由が示されます。たとえば、「セキュア接続に失敗しました」など、サイトへの接続を再試行するかエラーを報告するオプションがあります。

ただし、それをオーバーライドするオプションはありません。 これらの場合は接続をブロックしても安全ですが、使用可能なオーバーライドがないという問題があります。

ChromeまたはInternet Explorerがこれをどのように処理するかを見ると、ユーザーがサイトに接続できるようにオーバーライドを提供していることがわかります。

これは、たとえば何年も更新を受信して​​おらず、現在でも脆弱と見なされている暗号化を使用しているローカルルーターのWebインターフェイスにサインインする必要がある場合に役立ちます。

オーバーライドを設定しないと、Firefoxを使用してインターフェースに接続できません。 Mozillaは設定にフォールバックオプションを実装しました:

  1. Firefoxのアドレスバーにabout:configと入力し、Enterキーを押します。
  2. 注意することを確認してください。
  3. 設定security.tls.insecure_fallback_hostsを見つけます
  4. それをダブルクリックして、例外を追加するサイトのホスト名を追加します(例:ghacks.net)
  5. www.ghacks.netとghacks.netは異なるため、ホスト名が正確に一致することを確認してください。

定期的に接続するサイトではこれは理にかなっていますが、一時的なアクセスのみが必要な場合は、構成にホスト名を永続的に追加する必要はありません。

設定を定期的に編集して、必要に応じて例外をオンまたはオフにすることもできますが、設定を変更する必要がある頻度によっては快適ではない場合があります。

Firefox 44以降、MozillaはFirefoxユーザーにとって物事を簡単にします。組織は、Firefoxの安全な接続エラーページに上書きを追加する予定です。

上記のスクリーンショットでわかるように、新しいエラーページには高度なボタンがあり、このボタンをクリックすると、安全でないと思われるサイトにアクセスするためのオプションが表示されます。

これはモックアップであり、変更される可能性があることに注意してください。 計画された変更により、Firefoxユーザーは脆弱なセキュリティエラーを回避して、ブラウザー内のサイトに直接アクセスできます。

これまで、一時的なアクセスのみが必要な場合は、他のブラウザを使用してこれらのページに接続していました。 (SörenHentzschel経由)

今あなた :Firefoxで安全でない接続エラーをどのように処理しますか?