web-dev-qa-db-ja.com

FirefoxでHSTSで保護されたサイトに証明書の例外を追加するにはどうすればよいですか?

Firefoxが常にlastpass.comをブロックしていることに私は非常に苛立ちました。それは私のすべてのパスワードを保存する有名なウェブサイトです。何百ものウェブサイトにアクセスするには、そのウェブサイトが必要です。

補足:パスワードの管理方法を決定するので、「パスワードをオフラインで保存する」と返信しないでください。人生はすでに非常にストレスがたまっています。パスワードをオフラインで保存するという不必要なアドバイスをしてストレスを増やさないでください。それは実用的ではありません。ノートブックをどこにでも持ち運ぶことはできません。ラストパスのようなサービスは理由があります。

これが私が見ているもののスクリーンショットです:

Screenshot of Firefox blocking website

上の画像が十分に大きくない場合は、画像を右クリックして「新しいタブで画像を開く」を選択してください。

作業を続行できるように、この問題を回避する方法を教えてもらえますか?

理想的には、Firefox自体のこのcough遅延cough機能を無効にしたいと思います。それが不可能な場合は、何らかの理由でこの例外を無視して、lastpassアドオンがその親サイトへのアクセスを開始し、作業を続行できるようにします。

8
Mugen

この答えの前に、次のように言います。このエラーが発生する唯一の理由は、プロキシを使用しているためです。つまり、すべての安全なhttpトラフィックがプロキシ自体を通過していることになります。

phyrfox's over Information Security に基づいて、次のことができます。

HSTSを無効にするには、新しい構成変数を導入します。最初に、Firefoxの設定ページ(about:config)に移動し、右クリックして[新しい整数]を選択し、「test.currentTimeOffsetSeconds」という名前(引用符なし)に11491200の値を指定します。これによりHSTSはバイパスされますが、また、[最近の履歴をクリア]ダイアログ(Ctrl-Shift-Del)でキャッシュとアクティブログインをクリアする必要がある場合もあります。

これは明らかに、現在の時間が次のリストの有効期限よりも短いかどうかを確認するGetPreloadListEntryと呼ばれる関数のために機能します。時間は有効期限より後になるように効果的に計算されるため、チェックは実行されません。これにより、HSTSチェックが事実上無効になります。

HSTSをFirefoxで無効にできますか?

5
Ramhound