Firefox:此连接不受信任+在企业防火墙之后


14

我在Google的整个搜索结果中都看到过类似的问题,但是似乎没有一个特定于公司。

每次我尝试登录到安全网站(例如Gmail)时,都会不断显示“此连接不受信任”屏幕。

这很烦人,因为有时我必须经历两次或三次添加例外的过程,然后才能使我最终进入Gmail。

我在公司防火墙后面,正在通过内部代理服务器访问Internet,因此我无法更新防火墙...等。

有人知道解决这个问题的方法吗?可以简单地将其禁用(这样安全吗)?

编辑

我将用一些新信息重新打开这个问题。

直到今天,我一直在使用Google Chrome。我注意到的一件事是,无论使用Chrome还是Internet Explorer,我都从未遇到过此问题。我需要在FF中手动执行这些其他浏览器要做的事情吗?

Answers:


18

如果您的系统日期或时间没有错误,并且问题仍然没有解决,请尝试以下操作。因为此问题仅在Firefox中而不是IE中发生,所以请导航至IE中的安全站点,然后确定所使用的证书,该证书将是菜单栏周围的一个图标。然后转到IE>工具> Internet选项>内容>证书>受信任的根证书颁发机构或可能是中间证书颁发机构),然后找到证书。找到证书后,选择“导出”以默认格式导出证书。

现在转到Firefox>工具>选项>高级>加密>查看证书>权威,然后查找具有相似名称的证书。如果找到一个,请按“导出”以导出它的备份副本。现在,将您从IE导出的证书导入到Firefox权威中。退出并重新启动Firefox。查看是否已解决“不受信任的连接”问题。如果不是,则可以删除导入的证书。如果出现问题,请将您备份的原始Firefox证书重新导入Firefox部门。

完成操作后,一切正常,请删除导出的证书,因为它们必须保持安全并且不能作为文件保存在计算机上。


1
这也对我有用。在IE中以我公司的名义导出了四个“证书颁发机构”。使用的PKCS#7格式。然后在Firefox中转到“权限”页面并导入所有四个。导入时,选中三个框,以允许这些证书颁发机构具有所有权限。
2012年

仅供参考-该解决方案适用于新PolyBrowser
公鹅

1
来自@ User61893:确保在IE中导航到安全站点时检查子证书,并确定正在使用的证书:1)单击地址栏中的挂锁以查看正在使用的证书。2)在出现的气泡中单击“查看证书”。3)打开“证书路径”标签。4)检查原始证书下和安全站点之前的子证书。为了使Firefox能够正常运行,我还需要安装所有子证书。
fixer1234

1
这是我们的确切解决方案-内部公司SSL代理为IE和Chrome添加了内部证书链,但他们没有将其添加到FF。也许FF有自己的证书存储区-而Chrome / IE是共享的。我们不必重新启动FF即可看到效果。该sec_error_unknown_issuer驾驶我坚果,因为权力不是在FF上市。
SliverNinja-MSFT

“这将是菜单栏周围某个位置的图标”,仅显示Avast病毒扫描程序的MITM证书,而不是公司的MITM证书。
endolith's

7

很有可能它是不受信任的原因是代理充当中间人,将其自己的ssl证书替换为您的浏览器。Firefox无法识别签名授权,因此会提示您是否信任它。

问题就变成了:您是否相信您公司的IT部门?因为他们随后将能够阅读您的邮件,查看您的购买信息,信用卡信息等。无论您在网上做什么,加密的信息都不会被加密。


即使您信任他们不要阅读您的邮件,您是否也相信他们可以使未加密的信息免受黑客的侵害?
endolith's

3

可能是您公司的代理对所有连接都进行了中间人攻击(尽管在这种情况下并不是真正的攻击)。FF无法分辨您的公司代理与EVIL_GUY_ON_THE_INTERNET之间的区别,因此它会警告您。

在这种情况下,您的浏览器配置错误:公司代理使用的证书需要安装到浏览器中;FF将不再抱怨。另外,如果在您的网络内部(您和代理之间)发生了一次MITM攻击,您仍然会收到正确的警告。

关于禁用警告:我相信这是可能的,但是相当复杂。禁用是不安全的,因为这样所有加密的连接都容易受到MITM攻击。我上面概述的解决方案保留了安全性(尽可能)。


问题#2然后...是否有可能(通过Firefox)找到此证书的位置。位于?
the_e 2010年

@espais:不,不是我所知道的。您需要询问系统管理员(首先应该正确配置浏览器的系统管理员)。
sleske 2010年

该死,我自己安装了FF,以避免使用IE ...感谢大家的响应!
the_e 2010年

如果真正的MITM攻击发生在网络外部,或者站点被劫持并使用伪造的证书怎么办?您的浏览器会因为接受公司的证书而认为这是合法的吗?
endolith

@endolith:听起来像是一个新问题。为什么不这样问呢?
sleske 2015年

1

可能是因为您的系统日期或时间错误,所以发生了。输入开始>运行> cmd>日期/ T,以检查系统日期。输入时间/ T,以检查系统时间。要设置系统日期或时间,命令是日期和时间。另外,请确保您的时钟位于正确的本地时区。并确保它与Internet时间服务器time.nist.gov同步。


1

如果您位于公司防火墙后面,是否正在使用代理服务器?某些Web代理服务器将尝试断开SSL连接,因为它们试图代理SSL连接,这在设计上是行不通的。

检查您的代理设置。如果可能,请关闭代理,然后直接浏览。


1

我解决了从IE和Maxton导出一些证书的问题,然后将它们导入Firefox并重新启动。我不知道为什么,这是将Firefox自动更新到版本33之后解决此问题的唯一方法。


-1

我使用FF3.5.5,并且 每次关闭FF并删除所有cookie后,都会收到消息, 此连接在https连接上不受信任
。FF在删除所有cookie时会消除所有证书和异常。有人认为这是个好主意。一定是英国怪胎。


1
那不是Firefox要做的。删除cookie摆脱了cookie,而不是您的证书存储。我想它也可能会摆脱临时的异常。
罗里·阿尔索普2010年
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.