You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

导入并信任Burp证书后Firefox仍提示连接不安全问题求助

错误截图

故障触发原因

  • 最新版Firefox使用独立证书信任体系,未读取系统证书库配置:多数用户导入Burp证书时仅导入到Windows系统证书库,或导入Firefox证书库时未完整勾选所有信任权限,导致Firefox不认可Burp签发的中间人证书。
  • 目标站点开启HSTS强制策略,Firefox本地存在历史HSTS缓存:此前正常访问目标站点时Firefox存储了站点的官方证书校验规则,强制要求使用指定证书,Burp伪造证书不匹配直接触发拦截。
  • Firefox默认启用证书透明度(CT)校验:Burp生成的伪造证书没有公共CT日志的合法记录,新版本Firefox会直接拦截这类不符合CT要求的证书。
  • Firefox开启了DNS over HTTPS(DoH)功能:域名解析绕开Burp代理,导致证书匹配逻辑异常,触发不安全提示。
  • Burp与Firefox的代理配置不匹配:端口、监听地址不一致,或者未勾选HTTPS流量走代理的选项,导致请求未经过Burp,证书校验失败。

可行解决办法

  • 重新导入Burp证书到Firefox独立证书库:
    打开Firefox地址栏输入about:preferences#privacy,下滑到页面最底部点击「查看证书」,切换到「证书颁发机构」标签页,点击导入选择Burp导出的cacert.der证书,弹窗中的三个信任选项全部勾选后确认保存,重启Firefox。
  • 关闭Firefox证书透明度校验:
    地址栏输入about:config,接受风险提示后搜索security.pki.certificate_transparency.enabled,将该配置项的值改为false。
  • 关闭DoH功能并校验代理配置:
    回到隐私设置页面,找到「DNS over HTTPS」选项直接关闭;同时检查Firefox代理配置的地址、端口和Burp监听的地址端口完全一致,勾选「对FTP和HTTPS也使用此代理服务器」选项。
  • 清除HSTS与DNS缓存:
    地址栏输入about:preferences#privacy,找到「历史记录」板块点击「清除历史记录」,时间范围选择全部,勾选「站点偏好设置」后确认清除;也可输入about:networking#dns点击「清除DNS缓存」。
  • 验证Burp代理连通性:
    启动Burp拦截功能后在Firefox访问http://burp,如果能正常打开Burp欢迎页面,再重新下载证书导入即可。

内容的提问来源于stack exchange,提问作者eyal gabay

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.26 14:54:08