Ubuntu系统Firefox 59访问自签名.dev证书遭不信任及HSTS问题求助
解决Firefox访问自签名SSL+HSTS开发环境的「连接不安全」问题
刚在Ubuntu上用Firefox 59碰到过一模一样的坑,给你整理了几个靠谱的解决办法:
第一个办法:清掉目标域名的HSTS缓存记录
问题核心就是HSTS强制浏览器只能用HTTPS连接,还锁死了添加例外的通道,所以得先把这个域名的HSTS记录删掉:
- 打开Firefox,地址栏敲
about:preferences#privacy回车 - 拉到「隐私与安全」最底部,点「清除数据」,弹窗里勾选「网站设置」,再点「清除」
- 想要更精准操作的话:地址栏输
about:config,接受风险提示后,搜network.stricttransportsecurity.hosts - 找到对应
crmpicco.dev的那条记录,右键选「删除」 - 重启Firefox,这时候再访问网站,应该就能看到添加证书例外的选项了
第二个办法:终端启动Firefox临时绕开证书验证(应急用)
要是赶时间不想折腾设置,直接在Ubuntu终端敲这条命令启动Firefox,强制忽略证书错误:
firefox --ignore-certificate-errors crmpicco.dev
⚠️ 提醒:这个办法只适合开发环境临时用,日常浏览千万别这么搞,会有安全风险
第三个办法:导入自签名证书到Firefox信任列表(一劳永逸)
如果这个开发环境经常用,不如直接把证书加进Firefox的信任名单:
- 先把你的自签名证书文件(比如
crmpicco.dev.crt)准备好 - 打开Firefox,地址栏输
about:preferences#privacy,拉到「证书」区域,点「查看证书」 - 切到「证书机构」标签,点「导入」,选中你的证书文件,勾选「信任由此证书机构颁发的证书」,一路确认就行
- 导入完重启Firefox,再访问网站就不会报错了
额外提一句:HSTS是因为服务器返回了
Strict-Transport-Security响应头,要是开发环境不需要这个,也可以在服务器配置里暂时关掉,这样就不会触发HSTS限制了
内容的提问来源于stack exchange,提问作者crmpicco
相关产品推荐
相关产品推荐

