web-dev-qa-db-ja.com

セキュリティに関心がない場合、暗号化(SSL / TLS)が壊れているサイトを閲覧するにはどうすればよいですか?

あるWebサイトを閲覧したいだけなのに、サイトの暗号化が壊れており(無効な証明書、期限切れの証明書、ダウンしているCAなど)、ブラウザーがページの表示を拒否することがよくあります。
これは、オンラインバンキングなどを扱うときに非常に高く評価されますが、プライバシーに配慮したこと(サインインや個人情報の送信など)を行うつもりがない場合は、これが障害になります。

https://...http://...に置き換えるだけで、以前は暗号化されていない古い接続を確立できますが、現在、ほとんどのサイトは自動的にセキュリティで保護された接続にリダイレクトします。これらのエラーの一部は、ブラウザに証明書の例外を受け入れるように強制することで回避できますが、これは扱いにくく、後で疑わしい証明書を削除するのを忘れるとセキュリティリスクになる可能性があります。


ブラウザーにプレーンテキスト接続のみを、単一の誤動作ドメインに対してのみ、できれば単一のセッションに対してのみ受け入れるように強制する方法はありますか?私は個人的にFirefoxを使用していますが、他のブラウザの詳細も歓迎します。

2
jms

サーバー自体がリダイレクトを強制している場合、暗号化されていない接続のみを要求する方法は実際にはありません。ただし、次のように「永続的に保存」して例外を設定できるはずです。

  1. 「接続が安全ではありません」ページで「Advanced」をクリックします enter image description here
  2. 次に、「例外の追加...」ボタンをクリックします enter image description here
  3. [この例外を永続的に保存する]ボックスが選択されていることを確認してから、[セキュリティ例外の確認]をクリックします enter image description here
2
FCTW