ssl 第78章:你是谁如何添加安全异常?

56lgkhnf  于 2023-06-06  发布在  其他
关注(0)|答案(3)|浏览(160)

在以前版本的Thunderbird中,当使用自签名证书连接到服务器时,会显示一个警告,但可以通过此对话框为该服务器创建安全异常:

我可以点击“确认安全异常”,然后TB可以与服务器通信。
但在这个版本的TB中,我只看到一条消息:

Sending of message failed.
The certificate is not trusted because it is self-signed.
The configuration related to [server name] must be corrected.

没有指示TB要信任证书“必须纠正”什么。
“隐私设置”部分中的“证书管理器”会打开上面的对话框。但是一旦输入了正确的IP:端口,“获取证书”按钮除了显示“无可用信息”之外什么也不做。这使得对话框变得非常无用。
由于邮件服务器在内部网上,所以我不担心由于缺少CA签名而引起的中间人攻击。
是否有其他方法可以让TB 78使用自签名证书?

vyswwuz2

vyswwuz21#

我也为这个问题苦恼了好几个小时。最后,我想出来解决它。
首先,我尝试从Firefox下载证书。当我尝试访问https://bad-mail-admin.com:465时,它告诉我:
此地址使用的网络端口通常用于Web浏览以外的目的。Firefox已取消对您的保护请求。
然后我在Google上搜索了一下,找到了解决方案:https://support.mozilla.org/en-US/questions/1083282
只需转到about:config,右键单击页面上的任何位置,然后选择New > String。创建一个名为network.security.ports.banned.override的选项,其值为:465
然后firefox显示https://bad-mail-admin.com:465成功。
我立即意识到Firefox和TB使用相同的浏览器引擎。所以我重复做它在“配置编辑器”的TB。
然后转到TB的证书管理器,输入https://bad-mail-admin.com:465。按“获取证书”,最后我可以获取证书并将其添加到安全异常中。

h4cxqtbf

h4cxqtbf2#

我有这个问题,并在绕圈子(suffereing哈哈)后..我终于发现代理配置设置不正确。它被设置为“使用系统代理设置”,我只是简单地把它设置为“无代理”。问题已解决。
thunderbird->settings->general->(network+diskspaceconfig how thunderbird connects to the internet)Settings ->Config Proxy-> no proxy.

q35jwt9p

q35jwt9p3#

唯一的问题是,当用户具有使用不同端口的多个电子邮件帐户时。那个端口覆盖不需要多个端口。我尝试了逗号空格冒号分号分隔列表没有成功。

相关问题