You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Ubuntu系统Firefox 59访问自签名.dev证书遭不信任及HSTS问题求助

解决Firefox访问自签名SSL+HSTS开发环境的「连接不安全」问题

刚在Ubuntu上用Firefox 59碰到过一模一样的坑,给你整理了几个靠谱的解决办法:

第一个办法:清掉目标域名的HSTS缓存记录

问题核心就是HSTS强制浏览器只能用HTTPS连接,还锁死了添加例外的通道,所以得先把这个域名的HSTS记录删掉:

  • 打开Firefox,地址栏敲 about:preferences#privacy 回车
  • 拉到「隐私与安全」最底部,点「清除数据」,弹窗里勾选「网站设置」,再点「清除」
  • 想要更精准操作的话:地址栏输 about:config,接受风险提示后,搜 network.stricttransportsecurity.hosts
  • 找到对应 crmpicco.dev 的那条记录,右键选「删除」
  • 重启Firefox,这时候再访问网站,应该就能看到添加证书例外的选项了

第二个办法:终端启动Firefox临时绕开证书验证(应急用)

要是赶时间不想折腾设置,直接在Ubuntu终端敲这条命令启动Firefox,强制忽略证书错误:

firefox --ignore-certificate-errors crmpicco.dev

⚠️ 提醒:这个办法只适合开发环境临时用,日常浏览千万别这么搞,会有安全风险

第三个办法:导入自签名证书到Firefox信任列表(一劳永逸)

如果这个开发环境经常用,不如直接把证书加进Firefox的信任名单:

  • 先把你的自签名证书文件(比如crmpicco.dev.crt)准备好
  • 打开Firefox,地址栏输 about:preferences#privacy,拉到「证书」区域,点「查看证书」
  • 切到「证书机构」标签,点「导入」,选中你的证书文件,勾选「信任由此证书机构颁发的证书」,一路确认就行
  • 导入完重启Firefox,再访问网站就不会报错了

额外提一句:HSTS是因为服务器返回了Strict-Transport-Security响应头,要是开发环境不需要这个,也可以在服务器配置里暂时关掉,这样就不会触发HSTS限制了

内容的提问来源于stack exchange,提问作者crmpicco

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.21 04:13:10