Центры сертификации Firefox: где находится «Google Internet Authority G2»?

Я проверяю «Диспетчер сертификатов» Firefox - я не могу найти этот сертификат Google:

serial#: ‎     01 00 21 25 88 b0 fa 59 a7 77 ef 05 7b 66 27 df
issuer:       CN = GeoTrust Global CA/O = GeoTrust Inc./C = US
subject:      CN = Google Internet Authority G2/O = Google Inc/C = US

Если я попытаюсь импортировать сам файл «cer»; Firefox говорит:

/! \ Этот сертификат уже установлен как центр сертификации.

Но когда я просматриваю диспетчер сертификатов; Я не вижу ничего , в котором есть «Google».

Для списка «G» у меня есть только:

1. Generalitat Valencia
2. GeoTrust Inc.
3. GlobalSign
4. GlobalSign nv-sa 
5. GoDaddy.com, Inc. 
6. Government Root Certificate Authority
7. GTE Corporation

Итак, где скрывается этот сертификат? Firefox 56.0.1, Windows 7. Нет проблем с другими SSL-сайтами (ebay, amazon, yahoo и др.); нет проблем с google в IE, Chrome.

ИСТОРИЯ:

Несколько месяцев назад - я намеренно прошел через свои CA, предоставленные Firefox; и включил только несколько из них - я знаю, что мне нужно. (а не 70 с лишним, которые, по мнению Firefox, мне могут понадобиться.)

Это сработало просто отлично: я смог «добавить исключение», когда нашел сайт, который еще не был охвачен.

Все из внезапно я не могу подключиться ни к одному Google.com (или google.co.uk), и Firefox не предлагает мне возможность «добавить исключение», поскольку он говорит следующее:

Ваше соединение небезопасно

Владелец www.google.co.uk настроил свой веб-сайт. неправильно. Чтобы защитить вашу информацию от кражи, Firefox имеет не подключен к этому веб-сайту.

Этот сайт использует HTTP Strict Transport Security (HSTS), чтобы указать, что Firefox подключается к нему только безопасно. В результате невозможно добавьте исключение для этого сертификата.

0
задан 26 October 2017 в 12:10
2 ответа

Нашел. (А также: странно: Google снова начал работать - я не знаю, что я сделал: должно быть, выключил и снова включил; я имею в виду Firefox, а не Google - очевидно :-)).

Он прячется в "GeoTrust Inc." раздел; может это потому, что это «промежуточный центр сертификации» или что-то в этом роде?

0
ответ дан 4 December 2019 в 16:06

Что угодно вы это делаете, не импортируйте сертификат в хранилище доверенных сертификатов только потому, что вы обнаружили, что он обслуживается кем-то.

Определенно безопаснее вернуться к хранилищу доверенных сертификатов по умолчанию, посмотрите, решит ли это проблему. Затем попробуйте очистить его снова.

HSTS означает (также), что Firefox не будет предлагать исключение явно. HSTS уже запрашивался этим сервером раньше, когда вы могли безопасно подключиться к нему.

1
ответ дан 4 December 2019 в 16:06

Теги

Похожие вопросы