Como posso adicionar uma exceção de certificado para um site protegido por HSTS no Firefox?

4

Estou extremamente irritado com o constante bloqueio do lastpass.com do Firefox. É um site bem conhecido que armazena todas as minhas senhas. Eu preciso desse site para acessar centenas de sites.

Nota: Por favor, não responda com "você deve salvar suas senhas off-line" porque eu decido como quero gerenciar minhas senhas. A vida é extremamente estressante já. Não adicione ao meu estresse, dando-me conselhos crummy de armazenar minhas senhas off-line. Não é prático. Eu não posso carregar meu caderno em todos os lugares. Serviços como lastpass estão lá por um motivo.

Aqui está uma captura de tela do que estou vendo:

Seaimagemacimanãoforgrandeosuficiente,cliquecomobotãodireitonaimagemeescolha"abrir imagem em nova aba".

Alguém pode me dizer como contornar esse problema para que eu possa continuar meu trabalho?

Idealmente, gostaria de desativar este recurso tosse retardada tosse no próprio Firefox. Se isso não for possível, eu gostaria de ignorar essa exceção de forma que o add-on lastpass possa começar a acessar o site pai e eu possa continuar com o meu trabalho.

    
por Mugen 18.04.2016 / 15:16

1 resposta

3

Vou prefixar esta resposta dizendo o seguinte. A única razão pela qual você estaria recebendo este erro é porque o seu uso de um proxy, o que efetivamente significa, todo o tráfego HTTP seguro está passando pelo próprio proxy.

Baseado em phyrfox em Information Security você pode fazer o seguinte.

You can disable HSTS by introducing a new configuration variable. First, go to the Firefox configuration page (about:config), right-click, choose "New Integer", then provide the name "test.currentTimeOffsetSeconds" (no quotes) with a value of 11491200. This should bypass HSTS, although you may also need to clear the Cache and Active Logins in the Clear Recent History dialog (Ctrl-Shift-Del).

This apparently works because of a function called GetPreloadListEntry that checks to see if the current time is less than the next list expiration time; since the time is effectively calculated to be later than the expiration time, no check is performed. This effectively disables HSTS checks.

A HSTS pode ser desativada no Firefox?

    
por 18.04.2016 / 19:01