如何配置Firefox忽略SSL证书 访问自签名证书嵌入式设备Web界面
封闭制造测试环境浏览器SSL证书适配方案
本方案仅适用于无任何安全要求的物理隔离生产测试场景,严禁在公网、日常办公环境使用,否则会引发严重安全风险。
1. Firefox 完全忽略SSL证书校验的实现方式
Firefox支持通过配置修改、启动参数两种方式全局关闭SSL证书校验,适配批量测试需求:
- 固定配置方式:
- 地址栏输入
about:config进入配置页,同意风险提示后搜索修改以下参数:security.certerrors.permanentOverride设为truenetwork.stricttransportsecurity.preloadlist设为falsesecurity.ssl.enable_ocsp_stapling设为falsesecurity.ssl.enable_ocsp_must_staple设为false- 新建布尔类型参数
security.certerrors.accept_invalid_certs,赋值为true
- 配置完成后重启Firefox即可,所有自签名、域名不匹配、过期、证书链异常的HTTPS站点都会被直接放行,不会弹出证书确认提示。
建议单独创建测试专用的Firefox配置文件存放上述配置,不要修改日常上网用的默认配置文件,避免影响正常使用的安全性。
- 地址栏输入
- 启动参数方式(适合脚本化批量部署):
启动时直接通过参数指定配置,不需要手动改浏览器设置,示例命令:firefox.exe --no-remote --profile "D:\test-env\ff-test-profile" -setpref="security.certerrors.permanentOverride=true" -setpref="network.stricttransportsecurity.preloadlist=false" -setpref="security.certerrors.accept_invalid_certs=true"
2. 指定IP段证书豁免规则的实现说明
Firefox原生的证书例外规则是绑定IP/域名+证书唯一指纹的,不支持“信任指定IP下任意证书”的原生规则,同IP下设备更换、证书变更后原有例外就会失效,不符合产线测试需求。如果不想全局关闭证书校验,可通过两种方案实现IP段级别的豁免:
- 代理层放行方案(最稳定,推荐批量场景用):
在测试终端本地部署轻量正向代理,配置规则为:访问指定测试IP段时,代理层直接跳过所有上游SSL证书校验,浏览器侧仅需要信任代理的根证书即可。该方案下不管被测设备的证书怎么随MAC地址变化,浏览器都不会收到证书错误提示,不需要逐台设备做配置。 - 全局关闭校验方案:
如果测试终端全程仅连接被测设备、不接入其他网络,直接用第1节的全局关闭校验方案即可,不需要单独配置IP规则,部署成本最低。
3. 其他支持跳过SSL证书校验的浏览器选项
如果Firefox配置适配成本高,可直接选用以下更易配置的浏览器:
- Chromium内核系列浏览器(Chrome、Edge、Brave等):
启动时追加固定参数即可完全关闭所有SSL证书校验,不会弹出任何提示,是目前产线测试场景用得最多的方案,启动示例:
其中chrome.exe --ignore-certificate-errors --ignore-urlfetcher-cert-requests --allow-insecure-localhost --test-type --no-first-run --user-data-dir="D:\test-env\chrome-test-profile"--test-type参数用于关闭浏览器顶部的“不支持的命令行”安全提示,--user-data-dir用于指定独立的测试配置文件,不影响日常使用的浏览器配置。 - 自动化测试专用浏览器:
Selenium、Playwright等自动化测试框架配套的无头浏览器(Electron、Chromium无头模式),默认在测试模式下就会跳过SSL证书校验,适合自动化测试流水线场景,不需要额外做配置。
内容的提问来源于stack exchange,提问作者Kevin John
相关产品推荐
相关产品推荐

