>Форум Mozilla Россия http://forum.mozilla-russia.org/index.php >Firefox http://forum.mozilla-russia.org/viewforum.php?id=4 >Помогите отключить проверку сертификатов сайтов в файерфоксе. http://forum.mozilla-russia.org/viewtopic.php?id=65744 |
eposib > 10-11-2014 17:41:20 |
Добрый день! |
Dzirt > 10-11-2014 18:12:02 |
eposib, это вам нужно в вашем тупом антивирусе отключить проверку httpS-трафика. А Firefox'у (его разработчикам) сказать спасибо за то, что сообщают вам о подмене сертификата сайта. Вот другие ваши браузеры молча допускают такое действие. А теперь задумайтесь на пару секунд - а что было бы, если бы подменял сертификат не "тупой антивирус", а самый настоящий вирус? |
eposib > 10-11-2014 19:51:02 |
Примерно понял. 10-11-2014 20:13:41 |
Dzirt > 10-11-2014 20:32:01 |
eposib пишет
Firefox такой: "Тут хрень какая-то творится, кто-то по дороге сертификат меняет, вполне возможно что вирус. Вы же все потеряете - адреса, явки, пароли... Обратите внимание на эту хрень, разберитесь что же за гад у вас поселился?!" eposib пишет
Да, конечно, не в нем... В пользователе. Который ленится читать написанное и думать совершенно не хочет и не собирается. |
sentaus > 10-11-2014 20:54:33 |
Потому что хром использует системную базу сертификатов, а FF - свою собственную. Любой антивирус обычно интегрирует свои сертификаты в системные хранилища. Это позволяет им проводить дешифрование TLS-трафика на лету так, что браузеры этого не замечают. Плохо тут только то, что это технически ничем не отличается от атаки, от которой TLS как бы и должен защищать. Вся информация включая пароли, номера кредиток, итд становится доступной антивирусу. |
eposib > 10-11-2014 21:24:29 |
Немного понял. Спасибо! скрытый текст Может, "Что-то в консерватории не так?" (Жванецкий) |
Dzirt > 10-11-2014 21:33:42 |
eposib пишет
Да, именно в консерватории и не так! Вы вообще в состоянии прочитать то, что вам пишут? Или так и будете продолжать петь свою песню "А вот в других браузерах не так!". Да, не так. И вам объяснили почему не так. Но все-таки что-то не так |
sentaus > 10-11-2014 21:41:18 |
А вот откройте свойства доверенного сертификата для google.ru в хроме или IE и посмотрите на цепочку сертификатов. Правильная цепочка выглядит так:
|
Aquarelle > 10-11-2014 21:47:06 |
sentaus пишет
Воще то хром онлайн проверяет валидность сертификатов и это гораздо безопаснее, чем истеричка |
sentaus > 10-11-2014 22:00:13 |
Это в данном случае не имеет смысла. В сертификатах, которые браузеру подсунет антивирус, либо не будет OCSP урла, либо он будет указывать на УЦ антивируса, который будет где-нибудь на localhost. И, кстати, всё строго наоборот. |
barth > 10-11-2014 22:09:40 |
security.warn_entering_weak false |
Vlad-SP > 12-11-2014 21:42:17 |
Добрый день! Читаю сообщения по этой теме, но чего-то всё-таки не понимаю. Я в общем-то, тоже "чайник", и о некоторых вещах просто не подозреваю. У меня тоже иногда выскакивает предупреждение, с которого начата тема в этой ветке. У меня сложилось мнение, что в ряде случаев в этом виноват владелец сайта - банально не проследил за сроком действия своего сертификата. Вот пример - https://webmail.mma.ru/. А это сайт солидного московского вуза. И я таки не понял до конца, какова роль антивируса во всём этом. В моём конкретном случае ...его просто нет. Можете высказывать своё мнение по этому факту, но вот так у меня сложилось. И, кстати, я в своём браузере вижу строчку "Я понимаю риск" с кнопкой "Добавить исключение": скрытый текст . Почему отличие от версии топикстартера? |
Dzirt > 12-11-2014 22:22:40 |
Vlad-SP, в вашем конкретном случае антивирус не имеет никакого отношения, сообщения об ошибке совершенно разные. Вы бы и сами могли это понять, если бы внимательно его прочитали. Ваш случай - просто истек срок действия сертификата и этот случай касается только этого конкретного сайта. И поэтому вы видите кнопку "Добавить исключение" (сертификат есть, он относится именно к тому сайту, к которому обращался браузер, но сертификат просрочен). У топикстартера же такое ругательство на _любое_ подключение по https поскольку сертификат сайта подменяется чужим сертификатом (обращение идет к сайту plus.google.com, а в ответ приходит вообще непонятно от кого сертификат). |
discordant > 13-11-2014 16:27:23 |
eposib пишет
Так ведь оно так и есть, проблема не в Касперском, а в FireFox. FireFox не хочет брать сертификат Kaspersky из центра сертификации ОС, как это делают другие, у Kaspersky политика с сертификатами поменялась и теперь антивирус при установки отдает свой сертификат в общее хранилище Wbindows, а те кому требуется нужный сертификат берут от туда и не напрягают пользователя, как это делает FF. Теперь чтоб таких сообщений не было в FF нужно самостоятельно импортировать сертификат антивируса. |
Aquarelle > 13-11-2014 20:12:49 |
wtf? скрытый текст У окончательно поехала крыша на этих сертификатах До этого так же не пускал и на forum.mozilla-russia.org. |
sentaus > 13-11-2014 22:44:16 |
Aquarelle пишет
Вот такой скриншотец необходим, чтобы диагностировать проблему с сертификатом. |
Aquarelle > 13-11-2014 23:24:11 |
sentaus пишет
Без проблем. скрытый текст Но не думаю что проблема с сертификатом. На forum.mozilla-russia.org у меня получилось зайти после обновления страницы. А на ютуб после нескольких обновлений. Так что это глюк фокса, мне кажется. И у меня нет ни вирусов, ни антивирусов |
sentaus > 14-11-2014 00:12:46 |
А это как раз та самая online-проверка валидности по OCSP не сработала по какой-либо причине. Такое будет, если не получилось установить соединение с центром, выдавшим сертификат.
Скорее, глюк провайдера. |
Aquarelle > 14-11-2014 05:51:09 |
sentaus пишет
Ты был прав, я вот тут прочитал почему онлайн проверка валидности сертификата по OCSP - это глупо sentaus пишет
Не знаю что это было, но надеюсь больше такой мозговынос не случится. |
Shumway > 03-08-2016 09:06:46 |
Вся эта теория - это замечательно, прочитал с интересом, но может ли кто-нибудь дать простой ответ, без лирический отступлений: "Как отключить проверку сертификатов вообще, в принципе, полностью?". Выше было сообщение, похожее на ответ: barth пишет
но без каких-либо комментариев. Пожалуйста, расскажите, как отключить. |
sentaus > 03-08-2016 10:40:49 |
Никак. |
banbot > 03-08-2016 12:22:47 |
Shumway |
Shumway > 03-08-2016 17:20:44 |
Благодарю за ответы. banbot пишет
Поясните, пожалуйста, что есть такое ESR. |
AbsorbeR > 11-01-2017 20:52:13 |
Ничего себе, а я не знал такое о Лисе. Молодцы разработчики. В нынешних реалиях, когда появляются госзаказы на взлом https, работа Лисы особенно актуальна. |
MAzZYBiG > 24-01-2017 21:25:18 |
Добавлю от себя. Потратил сегодня полдня на эту беду, но таки разрулил. Скрины кинуть не могу - пишу с другого компа. |
MOXOBPOMA > 23-02-2018 17:59:55 |
Что-то много всего понаписано, а по делу ничего. В итоге можно отключить в FF эту долбаную проверку сертификатов или нет? |
Stkvsky > 23-02-2018 19:19:02 |
MOXOBPOMA |
MOXOBPOMA > 23-02-2018 20:06:12 |
Stkvsky, а у вас получилось его установить? У меня кнопка "Добавить в Firefox" почему-то не активна |
dreamkz > 23-02-2018 21:05:49 |
MOXOBPOMA пишет
Попробуйте установить на версию не Firefox Quantum. |
Stkvsky > 23-02-2018 22:12:29 |
MOXOBPOMA 23-02-2018 22:13:34 |
MOXOBPOMA > 24-02-2018 21:40:24 |
А разработчики на этом форуме присутствуют? |
okkamas_knife > 24-02-2018 21:57:53 |
нет. и телепатов тоже нет. и также тут не служба поддержки которая обязана отвечать. |
OlegCh > 26-02-2018 10:03:45 |
barth пишет
Спасибо, помогло. P.s. Нет, не так. ФФ все равно пишет о неправильном сертификате. Но при обновлении страницы, он ее открывает. Какая-то фигня... |
MOXOBPOMA > 26-02-2018 14:49:28 |
OlegCh, у вас какая версия? Че-то у меня нет в конфиге security.warn_entering_weak и security.warn_viewing_mixed |
OlegCh > 26-02-2018 14:57:48 |
MOXOBPOMA пишет
Версия показывается под аватарой. Более точно 58.0.2. Но на самом деле это, по-моему, не помогает. Я 3-ю строку вернул на место и все равно при обновлении страницы предупреждение пропадает. Т.е. получается, что надо либо в исключение страницу заносить, либо просто ее обновлять. А вообще, я бы просто выключил эту дрянь. |
MOXOBPOMA > 26-02-2018 17:49:23 |
OlegCh пишет
Многие бы так поступили. Только как ее выключить? |
OlegCh > 26-02-2018 18:30:03 |
У меня сегодня с FF вообще какие-то тормоза. Сначала на защищенные соединения ругался вместе с Касперским. Теперь ругаться перестал, но каждый раз лезет на сервер ff.kis.v2.scr.kaspersky-labs.com и застревает там на целую минуту... P.s. Вот, на всякий случай...
|
grayich > 16-04-2018 22:56:47 |
что-то фф совсем... у одного сайта просрочился сертификат, и фф не даёт возможности вообще никак на него зайти |
OlegCh > 17-04-2018 08:57:41 |
У меня и ФФ и Thunderbird тормозят в сочетании с Касперским. У ФФ часто страницы долго открываются, а почта почему-то с сервером соединяется не с первого раза - письма отправляются и приходят с 2-3 раза. |
o.Serapion > 18-01-2019 14:41:13 |
Почему бы просто не добавить в настройках ФФ кнопочку "Если Вы готовы рисковать, отключить проверку сертификатов" !!! (У меня Вин.7, ФФ 63.0.3.) Но... Исходя из всего написанного, я понял, что разработчикам ФФ на$рать на нас, потенциальных пользователей. Они там себе что-то начудили-наворотили, а наше мнение их совсем не волнует, они даже не заходят сюда, не интересуются и не догадываются о нашем нытье... Отправляют всех сюда и на другие форумы, где сами никогда не появляются? Типа "нойтесь там друг-другу, может кто кому чего авось и подскажет, а нам это все пофигу, мы стремимся, избавиться от пользователей, вы нам все надоели" Так получается??? Может кто тогда порекомендует нормальный браузер, но не оперу и не хром? |
Stkvsky > 29-08-2019 12:21:27 |
Кому нибудь удалось отключить проверку сертификатов на новых версиях браузера? |