Firefox接受自签名SSL连接后仍拦截Cookie怎么办?
问题根因
Firefox针对自签名SSL证书的HTTPS站点有独立的Cookie安全校验规则,仅手动确认临时访问权限无法满足Cookie下发的安全要求,因此会出现证书已信任但Cookie仍被拦截的情况,Safari没有该类严格校验规则因此可以正常使用。

解决步骤
一、ORDS服务端配置调整
先调整ORDS的Cookie属性配置,适配HTTPS站点的要求:
- 执行ORDS命令行修改配置:
ords set property security.cookie.secure true ords set property security.cookie.samesite Lax - 重启ORDS独立服务使配置生效
二、Firefox客户端配置调整
方案1:仅针对当前ORDS站点开放权限(推荐,不影响全局安全规则)
- 点击地址栏左侧的自签名证书警告图标(三角形带感叹号)
- 选择「Cookie和站点数据」→「管理权限」
- 在弹出的列表中找到你的ORDS站点域名/IP地址,勾选「允许保存Cookie和站点数据」
- 保存配置后刷新页面即可正常使用
- 额外注意:若需要长期信任该自签名证书,点击证书警告页的「高级」→「查看证书」→「详细信息」→「导出」,将证书导出后进入Firefox设置→「隐私与安全」→「安全」→「查看证书」→「权威证书机构」→「导入」,选择导出的证书,勾选「信任该CA以标识网站」后保存,避免每次访问都需要确认安全风险
方案2:临时调整全局策略(仅适合纯测试环境使用,用完后建议恢复默认配置)
- 在Firefox地址栏输入
about:config,回车后确认风险提示进入高级配置页 - 搜索
network.cookie.cookieBehavior,将值修改为1(允许所有Cookie) - 搜索
network.cookie.same_site.none_require_secure,将值修改为false - 刷新ORDS站点即可生效
内容的提问来源于stack exchange,提问作者Ivan1986
相关产品推荐
相关产品推荐

