由于我将 Firefox 升级到版本 38,我在网站https://usercenter.checkpoint.com/上发送某个表单时遇到问题,大多数网站正常运行,但在打开支持票时发送表单(以下日志中的 URL) ) 导致 Firefox TLS 协商失败。Firefox 的错误页面几乎没有解释:
安全连接失败
加载页面时,与服务器的连接已重置。
- 由于无法验证接收到的数据的真实性,因此无法显示您尝试查看的页面。
- 请联系网站所有者以告知他们此问题。
报告这个错误
报告 usercenter.checkpoint.com 的地址和证书信息将有助于我们识别和阻止恶意站点。感谢您帮助创建更安全的网络!
将来自动报告错误 了解更多...
在Web 开发人员控制台中,我只看到以下内容:
19:58:44.470 This site makes use of a SHA-1 Certificate; it's recommended you use certificates with signature algorithms that use hash functions stronger than SHA-1.1 AjaxCall
19:58:44.589 POST https://usercenter.checkpoint.com/usercenter/portal/js_pane/supportId,CreateServiceRequestId [178ms]
Run Code Online (Sandbox Code Playgroud)
第一行只是警告,将来将不支持 SHA-1。我是否必须打开某些东西才能查看 TLS 失败的原因?来自控制台的 TLS 和证书信息如下:

我看不出有什么问题。出于绝望,我尝试使用 TLS 参数about:config但没有成功:
security.tls.insecure_fallback_hosts
security.tls.unrestricted_rc4_fallback
security.tls.version.fallback-limit
security.tls.version.max
security.tls.version.min
Run Code Online (Sandbox Code Playgroud)
Qualy SSL 测试没有显示任何完全错误:https ://www.ssllabs.com/ssltest/analyze.html?d=usercenter.checkpoint.com
Red Hat 知识库中有一篇很有前途的文章: …
我的 Chrome 浏览器有一个奇怪的问题,我找不到解决方法。每次我尝试访问我的 Gmail 电子邮件时,都会收到以下消息:
无法访问此站点
mail.google.com 当前无法访问。
尝试:
检查连接 检查代理和防火墙
ERR_SSL_VERSION_INTERFERENCE
我尝试了以下方法:
它们都不起作用,再次尝试后我遇到了完全相同的问题。
这是一个工作连接,不会影响任何其他浏览器。我已经尝试过 Firefox 并且电子邮件工作正常。起初我责怪连接,但现在看到它在 Firefox 上工作,我不能这样做。我不支持任何代理。
任何人都可以帮助我吗?
关于 chaim.pem 文件的一般问题;我使用从我的主机获取的 csr,并使用 LetsEncrypt 的 Certbot 生成 https 证书;我使用了以下命令
$ certbot certonly --manual --csr file-with-my-csr.txt
certbot生成了3个文件0000_cert.pem、0000_chain.pem、0001_chain.pem;然后,我使用 cert.pem 文件将证书安装回我的主机;一切都进行得相当顺利;
我的问题是“链”文件的用途是什么,因为我没有在任何地方使用它们;它们在什么场景下会有用?
我正在 Wireshark 中查看 TLS v1.3 标头,但不确定在哪里可以找到用于确认服务器是他们声称的服务器证书。
客户端发送 Hello,然后服务器发送带有两个 TLS 记录层的 Hello,并发送另一个应用程序数据。
但这些都不包含任何有关证书的内容。客户端发回更改密码规范。并且仅传输应用程序数据后,该数据现在显然已加密。
正如 Mike Pound 在这个 Computerphile 视频https://www.youtube.com/watch?v=86cQJ0MMses中所建议的,服务器的证书和数字签名在哪里。视频中建议的“Server Hello Done”位置在哪里。
我可以在 TLS v1.2 中看到证书,但在 TLS v1.3 中看不到证书
突然间所有https站点在所有浏览器上的证书都过期了,甚至格式化和重新安装Windows都不起作用!我也尝试了许多不同的连接。
如果我正在访问一个https网址,请说https://www.youtube.com/watch?v=7HKoqNJtMTQ。我的 ISP 会看到什么?
一个完美运行的 Chrome 浏览器在请求 8443 端口上的 https 页面时会出现 ERR_ADDRESS_UNREACHABLE 错误。该页面可通过 curl、Firefox、Safari 访问。
我将如何调试这个?老实说,我不知道从哪里开始(chrome 开发工具网络选项卡根本没有提供有用的信息)..?
非常感谢。
我的网站有一个有效的证书,但 Chrome 将其标记为不安全。
我使用 Brave 和 Firefox 尝试了我的网站,并且都将其标记为安全。
我还运行了这个在线测试,一切看起来都很好:
https://mxtoolbox.com/Pro/#/lookup/https:beauchamp.me
我在 MacBook Pro 上运行版本 69.0.3497.100(Build officiel)(64 位)。
在我读到的某些线程中,如果我的计算机上的日期和时间不正确,则可能会发生这种情况,但它们是正确的。
截至昨天,在更新我的 Debian 10+bpo 系统后,每当我尝试git clone,git fetch或任何其他依赖网络的 git 操作时,我都会得到fatal: unable to access 'https://domain.example/repo.git': Failed sending HTTP2 data或fatal: unable to access 'https://domain.example/repo.git': Failed sending HTTP request,具体取决于 git 服务器是否支持 HTTP2。有趣的是,如果我使用git://或 ssh 方案而不是https://,命令会成功,可能是因为curl没有使用。我尝试禁用 SSL 验证,git config --global http.sslVerify false但无济于事。我也尝试重新安装libcurl, libgnutls, libnettle, 和libhogweed,但这也无济于事。从降级的git1:2.29.2-1~bpo10+1到1:2.20.1-2+deb10u3也没有工作,我与降级库没有打破我的系统中挣扎。
GIT_CURL_VERBOSE=1 GIT_TRACE2=1 git clone https://github.com/imageworks/pystring.git/(对于 HTTP2)的输出:
14:48:42.804049 common-main.c:48 version 2.29.2
14:48:42.804073 common-main.c:49 start git clone …Run Code Online (Sandbox Code Playgroud) tl;dr我想浏览http基于 的 URL,但 Firefox 不允许。
本地网络 HTTP 服务器位于http://host(端口 80),相应的 HTTPS 服务器位于https://host(端口 443)。
当我在 Firefox 地址栏中输入内容时http://host\xe2\x8f\x8e,Firefox 坚持将 URL 更改为https://host。
\n使用Web 开发人员工具->网络选项卡,我可以看到 Firefox 直接进入,https://host尽管我输入了http://host. Firefox 未从服务器接收 HTTP 300 重定向。
如何指示 Firefox 不使用http覆盖https?
\n如何指示 Firefox 连接到http://host?
在 Windows 10 上使用 Firefox 100。
\nhttps ×10
ssl ×4
tls ×3
certificate ×2
firefox ×2
browsing ×1
certbot ×1
curl ×1
git ×1
http ×1
letsencrypt ×1
networking ×1
ubuntu-14.04 ×1
wireshark ×1