使用孩子的帐户访问信誉良好的 HTTPS 站点时,Firefox“不受信任的连接”警告

200*_*ess 47 firefox https certificate ssl windows-8.1

在 Windows 上使用 Firefox 时,我在访问任何 HTTPS 站点时看到“不受信任的连接”警告,包括非常有名的站点,例如https://www.google.comhttps://search.yahoo.com。警告消息说:

技术细节

search.yahoo.com 使用了无效的安全证书。

该证书不受信任,因为未提供颁发者链。

(错误代码:sec_error_unknown_issuer)

这尤其令人讨厌,因为搜索栏不起作用。

它似乎只发生在启用了家庭安全的 Windows 8.1 儿童帐户上。这是怎么回事,我该如何解决?

200*_*ess 79

由于 HTTPS 旨在防止窥探,Microsoft Family Safety 将无法监控加密流量,除非它执行本质上是中间人攻击。它通过使用 Microsoft 自己的密钥解密和重新加密通信来实现这一点。当然,这种篡改不会被忽视。Firefox 尽职尽责地将中间人计划报告为可疑活动。

要同意此类窥探,并禁止此方案引起的所有“不受信任的证书”警告,您需要指示 Firefox 信任用于重新加密的 Microsoft 的 SSL 证书。(Microsoft Internet Explorer 没有这个“问题”,因为它开箱即用地信任 Microsoft 的证书。Google Chrome 也是一样,因为它依赖于 Windows 内置的加密机制。然而,Firefox 使用自己的加密例程受信任的根证书的单独列表。)

您需要导入的证书是 Microsoft 的。进入控制面板?网络和互联网 ? 互联网选项 ?内容 ?证书?受信任的根证书颁发机构。选择微软家庭安全证书,然后单击导出...。回答否,不要导出私钥。两种 .CER 格式中的任何一种都可以。将其保存到任何方便的临时位置,例如familysafety.cer在您的桌面上。

然后,您需要告诉 Firefox 信任您刚刚导出的证书。在 Firefox 菜单中,选择选项?先进的 ?证书?查看证书?当局?导入...。选择familysafety.cer您刚刚保存的。选择“信任此 CA 以识别网站”,然后单击“确定”,并关闭“选项”对话框。

在家庭安全下访问信誉良好且配置正确的网站时,您不应再收到“不受信任的证书”警告。


或者,您可以禁用家庭安全,或仅禁用活动报告功能。您可以在控制面板下这样做吗?用户帐户和家庭安全?为任何用户设置家庭安全。如有必要,以管理员身份进行身份验证,然后选择要禁用该功能的孩子的帐户。

  • 所以 Windows 有一个内置的 MITM 方法来击败 https...我相信 MS 的 Internet Explorer 不会有任何问题信任 MS 并且不会发出警告。我想对父母和大兄弟有好处,哈哈 (14认同)
  • 公平地说,它不是“内置的”,因为您必须先安装/启用家庭安全功能。有了它,希望在线监控和保护孩子的父母可以这样做。 (5认同)
  • @Xen2050 并不是在假设的情况下它“不会有问题”-正如答案所述,开箱即用的 IE 默认配置已经信任那些 MS 证书,并且如果在途中的某个地方被 MITM 使用它们,则不会发出警告. (4认同)
  • @DavidZ 对此有一个简单的测试。允许家庭安全证书,然后转到 https://revoked.grc.com/,其中包含故意损坏的证书。老实说,如果 Family Safety 不使用 Windows 证书存储,我会感到很惊讶。为孩子设计一个应用程序来保护您的计算机,但让他们使用带有无效证书的网站是愚蠢的。 (3认同)
  • 如果我从支持 Family Safety 的计算机访问 https://google.com,并且有人(不是 Family Safety)加入连接,浏览器是否会通知我? (2认同)