Firefox - 内联网 SSL

Firefox - 内联网 SSL

我正在运行 Firefox Quantum 65.0.1。

我有一个需要使用 SSL 的内部网站。我的 SSL 证书在 Chrome 和 IE 中运行良好。我可以访问 SSL 证书的 CSR、PEM、KEY、CERT 和 P12 文件。

我做了什么 -

  1. 打开 Firefox
  2. 打开 about:preferences
  3. 开放隐私与安全
  4. 已打开的证书->查看证书
  5. “您的证书”>导入>mysite.p12
  6. 我去https://我的网站
  7. 收到异常警告。如果我添加异常,网站会加载,但我会收到黄色警告,表示该网站不安全。
  8. 如何消除黄色警告,表明我的网站不安全?我需要能够将修复程序部署到 600 台计算机,以允许它们使用 SSL 连接到内部网站。

IE 和 Chrome 运行良好,但我们必须使用 Firefox。我在 Firefox 上缺少什么?我无法停用 Firefox 上的所有安全性或让它停止检查密钥。我只需要这个密钥的一个例外。

答案1

我需要能够将修复程序部署到 600 台计算机,以允许它们使用 SSL 连接到内部站点。

我假设你不是尝试设置客户端证书认证,并且只希望您的内部网站采用 TLS 加密……

从 Let's Encrypt 获取域名和免费证书。然后配置内部 DNS 以将该域名指向您的内部网络服务器,然后可以使用证书将其配置为托管该域。假设您可以控制所有 600 台机器的 DNS,这将在内部工作。

这也避免了对 600 台机器进行 Firefox 修复,这很快就会成为一场维护噩梦。

security.stackexchange.com 上的这个主题了解更多信息。

相关内容