You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Firefox接受自签名SSL连接后仍拦截Cookie怎么办?

问题根因

Firefox针对自签名SSL证书的HTTPS站点有独立的Cookie安全校验规则,仅手动确认临时访问权限无法满足Cookie下发的安全要求,因此会出现证书已信任但Cookie仍被拦截的情况,Safari没有该类严格校验规则因此可以正常使用。
allow certificate
Cookies blocked

解决步骤

一、ORDS服务端配置调整

先调整ORDS的Cookie属性配置,适配HTTPS站点的要求:

  • 执行ORDS命令行修改配置:
    ords set property security.cookie.secure true
    ords set property security.cookie.samesite Lax
    
  • 重启ORDS独立服务使配置生效

二、Firefox客户端配置调整

方案1:仅针对当前ORDS站点开放权限(推荐,不影响全局安全规则)

  • 点击地址栏左侧的自签名证书警告图标(三角形带感叹号)
  • 选择「Cookie和站点数据」→「管理权限」
  • 在弹出的列表中找到你的ORDS站点域名/IP地址,勾选「允许保存Cookie和站点数据」
  • 保存配置后刷新页面即可正常使用
  • 额外注意:若需要长期信任该自签名证书,点击证书警告页的「高级」→「查看证书」→「详细信息」→「导出」,将证书导出后进入Firefox设置→「隐私与安全」→「安全」→「查看证书」→「权威证书机构」→「导入」,选择导出的证书,勾选「信任该CA以标识网站」后保存,避免每次访问都需要确认安全风险

方案2:临时调整全局策略(仅适合纯测试环境使用,用完后建议恢复默认配置)

  • 在Firefox地址栏输入about:config,回车后确认风险提示进入高级配置页
  • 搜索network.cookie.cookieBehavior,将值修改为1(允许所有Cookie)
  • 搜索network.cookie.same_site.none_require_secure,将值修改为false
  • 刷新ORDS站点即可生效

内容的提问来源于stack exchange,提问作者Ivan1986

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.24 21:24:03