导入并信任Burp证书后Firefox仍提示连接不安全问题求助

故障触发原因
- 最新版Firefox使用独立证书信任体系,未读取系统证书库配置:多数用户导入Burp证书时仅导入到Windows系统证书库,或导入Firefox证书库时未完整勾选所有信任权限,导致Firefox不认可Burp签发的中间人证书。
- 目标站点开启HSTS强制策略,Firefox本地存在历史HSTS缓存:此前正常访问目标站点时Firefox存储了站点的官方证书校验规则,强制要求使用指定证书,Burp伪造证书不匹配直接触发拦截。
- Firefox默认启用证书透明度(CT)校验:Burp生成的伪造证书没有公共CT日志的合法记录,新版本Firefox会直接拦截这类不符合CT要求的证书。
- Firefox开启了DNS over HTTPS(DoH)功能:域名解析绕开Burp代理,导致证书匹配逻辑异常,触发不安全提示。
- Burp与Firefox的代理配置不匹配:端口、监听地址不一致,或者未勾选HTTPS流量走代理的选项,导致请求未经过Burp,证书校验失败。
可行解决办法
- 重新导入Burp证书到Firefox独立证书库:
打开Firefox地址栏输入about:preferences#privacy,下滑到页面最底部点击「查看证书」,切换到「证书颁发机构」标签页,点击导入选择Burp导出的cacert.der证书,弹窗中的三个信任选项全部勾选后确认保存,重启Firefox。 - 关闭Firefox证书透明度校验:
地址栏输入about:config,接受风险提示后搜索security.pki.certificate_transparency.enabled,将该配置项的值改为false。 - 关闭DoH功能并校验代理配置:
回到隐私设置页面,找到「DNS over HTTPS」选项直接关闭;同时检查Firefox代理配置的地址、端口和Burp监听的地址端口完全一致,勾选「对FTP和HTTPS也使用此代理服务器」选项。 - 清除HSTS与DNS缓存:
地址栏输入about:preferences#privacy,找到「历史记录」板块点击「清除历史记录」,时间范围选择全部,勾选「站点偏好设置」后确认清除;也可输入about:networking#dns点击「清除DNS缓存」。 - 验证Burp代理连通性:
启动Burp拦截功能后在Firefox访问http://burp,如果能正常打开Burp欢迎页面,再重新下载证书导入即可。
内容的提问来源于stack exchange,提问作者eyal gabay
相关产品推荐
相关产品推荐

