服务器具有弱短暂的Diffie-Hellman公钥.如何绕过它?

kor*_*ras 26 firefox google-chrome chromium

当我试图访问一个特定的网站(那个:https://login.uj.edu.pl)时,我收到了ERR_INVALID_ARGUMENT错误.这是问题:"服务器有一个短暂的Diffie-Hellman公钥".有关该问题的更多信息,请访问:https://productforums.google.com/forum/#!topic /rome/to3vZD-MG2Ic

我知道它应该由网站管理员修复但是直到它发生我无论如何都要每天访问该页面.我找到了Firefox的扩展,以避免此错误:https://addons.mozilla.org/en-us/firefox/addon/disable-dhe/

现在我想摆脱谷歌Chrome中的错误(实际上,Chromium).有没有可能使它工作?这是我大学的页面,网站管理员可能需要数年才能解决安全连接问题.

在所有浏览器中,仅在Linux中出现问题是多么奇怪.在Windows,Chrome-OS或Android中没有任何错误.我知道使用不安全的连接是错误的,但在这种情况下我别无选择.

编辑:我不能接受任何解决方案,因为我试图访问的网站将其加密更改为正确的.现在我无法测试您的解决方案,因为站点管理员已经解决了该问题.

小智 21

解决方案是:

输入您的浏览器(我在Iceweasel中尝试过)

    about:config 
Run Code Online (Sandbox Code Playgroud)

搜索

    security.ssl3.dhe_rsa_aes_128_sha 

    security.ssl3.dhe_rsa_aes_256_sha 
Run Code Online (Sandbox Code Playgroud)

将它们都设置为false(只需双击将它们设置为falsetrue).

而已!

  • 这仅适用于Firefox.在Chrome中它说,"网页不可用" (5认同)

Duc*_*bri 11

这个解决方案对我有用:

C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --cipher-suite-blacklist=0x0088,0x0087,0x0039,0x0038,0x0044,0x0045,0x0066,0x0032,0x0033,0x0016,0x0013
Run Code Online (Sandbox Code Playgroud)

最近发布(9月1日)Chrome 45包含了针对Logjam攻击的修复程序,详见https://weakdh.org,但它引入了此类问题.

我在这篇文章中找到了它


jon*_*bot 1

您是否有机会使用Chrome 开发渠道,或者可能是 Beta 渠道?我知道开发频道目前对 SSL 密钥有一些更严格的规则,Beta 版也可能如此。您可以尝试从https://www.chromium.org/getting-involved/dev-channel获取稳定版本,看看运行时是否没有错误。