Gestione di un certificato SSL aziendale mal configurato

2

Lavoro presso un'organizzazione che ispeziona tutto il traffico HTTPS iniettando i propri certificati SSL. Tuttavia, non è stato configurato correttamente, quindi Firefox mostra sempre un messaggio di errore "La tua connessione non è sicura". I siti che usano HSTS non mi permettono di vederli affatto.

Questo è un problema perché sono uno sviluppatore e ho bisogno di scaricare file da Internet. wget diventa wget --no-check-certificate , git clone diventa git -c http.sslVerify=false clone e così via. Questo è più di un inconveniente: è un rischio per la sicurezza e rende impossibile eseguire determinati script che non offrono un'opzione per accettare certificati non sicuri (come l'esecuzione di get-pip.py per l'installazione del gestore di pacchetti Python).

Ho guardato sotto il piccolo lucchetto di Firefox e non vedo un certificato di root per me.

C'è un modo per me di accettare questi certificati a livello globale? Ho root sul mio computer.

    
posta szxk 24.06.2016 - 23:17
fonte

1 risposta

4

Non c'è modo di accettare questi certificati a livello globale perché diversi strumenti utilizzano diversi negozi di fiducia. wget su Linux usa i certificati su / etc / ssl / certs, Firefox viene fornito con un proprio archivio CA, con il ricciolo che dipende dalla libreria TLS, Python potrebbe avere il proprio archivio a seconda del pacchetto utilizzato, Java ha il proprio ecc.

    
risposta data 24.06.2016 - 23:29
fonte

Leggi altre domande sui tag