Firefox 43.0.1说google.com使用无效的证书,并且不允许添加例外

Tomas Zato-恢复莫妮卡

我认为Firefox开发人员在最新版本(43.0.1)方面出了点问题,因为在安装更新后出现此错误:

当前连接不可信任


您已要求Firefox安全地连接到www.google.com,但我们无法确认您的连接是安全的。

通常,当您尝试安全连接时,站点将提供受信任的身份证明以证明您去对了地方。但是,无法验证此网站的身份。

我该怎么办?

如果您通常可以正常连接到该站点,则此错误可能意味着有人试图假冒该站点,并且您不应该继续。

该站点使用HTTP严格传输安全性(HSTS)来指定Firefox仅安全地连接到它。结果,不可能为此证书添加例外。
Get me out of there

技术细节

www.google.com使用了无效的安全证书。

该证书不受信任,因为它是使用签名算法签名的,该签名算法由于该算法不安全而被禁用。

(错误代码:sec_error_cert_signature_algorithm_disabled)

问题的屏幕截图。

我想强调的是一切工作的更新之前。同样,在更新新版本屏幕后,该屏幕也宣传了新的更好的安全性。

我的问题是“我该如何解决?” -除非我实际上试图连接到假Google服务器。我的电脑出了点问题,突然间?

猎犬

您收到此错误的直接原因是由于此说明。

在错误942515中,我们将Firefox配置为拒绝2016年1月1日之后的notBefore日期的SHA-1证书。这似乎导致某些安装了MitM软件的用户无法访问任何HTTPS站点。

Firefox 43.0.4修复了该解释来自的Bug 1236975

重要的是要指出,Google使用SHA1证书,因此,如果遇到此错误,则意味着您有一个安全产品正在对您所有的安全内容进行中间攻击,以确保其安全。

如果这是个人计算机,则应立即禁用该安全功能众所周知,OEM会提交伪造的证书以提供售后服务,在这些情况下,OEM会使用伪造的证书来安装经过签名的恶意软件,因为这些OEM无法正确地进行安全保护。

您无法通过升级系统升级Firefox,是因为Firefox出于类似原因默默拒绝连接,它试图使用类似的伪造证书实例化该连接。换句话说,当您解决了问题中描述的问题后,您仍在使用伪造的证书,因此,您不妨通过纯文本发送所有内容。

最简单的方法是安装最新版本的Firefox。您将需要使用不受影响的Firefox副本或其他浏览器来手动执行此操作,因为我们仅通过HTTPS提供Firefox更新。

中间人干预增加了安全性

本文收集自互联网,转载请注明来源。

如有侵权,请联系 [email protected] 删除。

编辑于
0

我来说两句

0 条评论
登录 后参与评论

相关文章

Firefox 43上出现黑点

RemoteWebDriver使用Firefox 43及更高版本生成“安全连接失败”

什么是0x43 MIDI事件?

keyof不允许使用参数(“预期0个参数,但有1个”)

播放视频时,新安装的Firefox 43崩溃

触发以允许每位客户使用 1 辆车,并且不允许其他客户在租赁和归还日期之间租用已经租用的车辆

仅允许文本和数字前的多个0,不允许[1-9]

使用request.getRemoteAddr()返回0:0:0:0:0:0:0:0:1

为什么它不允许我输入超过 [1][0] 的值?

java中的包说这里不允许使用void

拒绝连接:使用gRPC的localhost / 0:0:0:0:0:0:0:1:9000

为什么Python 3允许“ 00”作为原义的0,却不允许“ 01”作为原义的1?

幕后发生了什么,所以代码返回 1 而不是 43?

JMH为什么说返回1比返回0快

如何打开BCM4360 [14e4:43a0]上的监视模式?

Firefox:不允许网站覆盖 /(斜线)键

全屏视频不允许在Firefox上滚动

Firefox Android附加组件不允许Button吗?

Firefox不允许我使用FormsAuthentication设置持久性Cookie

mouseMove无法在Firefox中工作;不允许使用http方法

在Bootcamp中使用eGPU机箱时的代码43错误

如何使用a [0]-a [0] a [1]-a [0] a [1] a [2]输出数组

Broadcom b43驱动程序再次:为什么手动使用modprobe b43?

输入type =“ number”和pattern =“ [0-9] *”允许在Firefox中输入字母

Google 400错误:无效的请求'Web'客户端类型不允许使用自定义方案URI

Android Web视图中的Access-Control-Allow-Origin.:1不允许使用Origin无效吗?

Firefox对某些图像说“无法加载图像”,自动添加奇怪的类

Firefox说“找不到服务器”,因为它正在添加WWW。如何停止呢?

Mozilla firefox使用“ @media屏幕和(-webkit-min-device-pixel-ratio:0)”