Extensão do Firefox para substituição SSL de um clique?

3

Quando visito um site com um certificado SSL inválido, recebo uma mensagem dizendo "Esta conexão não é confiável". Se eu quiser visitá-lo, no entanto, eu tenho que clicar em "Eu entendo os riscos", desmarque "Armazenar permanentemente esta exceção" e clique em "Confirmar Exceção de Segurança".

Gostariadeterumamaneiradeignorartemporariamenteocertificadocomumumclique.Issoparecealgoquedeveriaserumaextensão,masnãoconseguiencontrarnenhuma.Alguémpodemeajudar?

Idealmente,asubstituiçãodeveserrealmentetemporária-portanto,devedurarenquantoaguiaestiverabertaoueuestiverusandoessedomínio,masnãoatéqueeureinicieonavegador(comoaconteceporpadrão).Alémdisso,gostariadeumasubstituiçãotemporária,nãoumaexceção.Sevocêadicionarumaexceção,oFirefoxmostranabarradeendereçosquetudoestáOK.Aindadeveavisarvisualmentequealgoestáerrado.Masissosãoapenasdesejosmenores,oqueeumaisqueroéocomportamentodeumsóclique.

(Umpoucosobreminhamotivação:Amaneirapadrãodeadicionarumaremoçãoéummontedeproblemasseeuquiserapenasalgumasinformaçõesrápidasdessesite.Euseiqueocertificadoéinválidoeeunãomeimportoporque1)eunãoinsereinformaçõesconfidenciaisou2)estáemnossaintraneteusacertificadospersonalizados,oueumesmoosconfiguro.

Tambéméperigosoporquepossofacilmenteclicarcomobotãodireitonacaixadeseleção"Armazenar permanentemente" e tornar a exceção permanente. Além disso, quando eu faço isso muito rapidamente, e desmarco a caixa logo após a janela abrir, às vezes ela é verificada imediatamente de novo (provavelmente porque é inicializada depois que a janela é mostrada. Eu acho que esse bug foi corrigido em versões recentes ou é invisível em PCs suficientemente rápidos. No meu PC de trabalho, isso acontece de vez em quando.)).

    
por jdm 20.08.2012 / 14:09

1 resposta

1

A extensão é chamada MitM Me e permite ignorar o erro do certificado com um clique. Obviamente, quando você o usa, você fornece toda a segurança que o SSL deve oferecer. Em outras palavras, não é recomendado para ser usado em outros cenários excepcionais. E você nunca deve confiar em sites que você "ativou" dessa maneira.

Observe que uma exceção permanente é significativamente mais segura ao lidar com certificados auto-assinados. Desta forma, você saberá que um site que você visita hoje é o mesmo que você visitou ontem - ele ainda usa o certificado que você permitiu permanentemente. Se este certificado for alterado, você receberá um aviso novamente, você saberá então que algo está errado.

    
por 20.08.2012 / 17:00