можно ли заставить браузер игнорирует тег "сервер имеет слабый эфемерный публичный ключ Диффи-Хеллмана" ошибка? Я пробовал на Opera, Chrome и Firefox. Но нет ничего слишком заметного, что позволяет мне игнорировать это.
Можно ли заставить браузер игнорировать "слабый эфемерный публичный ключ Диффи-Хеллмана"?


3 ответа
Да, просто скажите браузеру, что вы хотите использовать небезопасное соединение с помощью http
протокол вместо https
.
браузер предупреждает вас, потому что вы просили безопасное соединение (через https
), а открытый ключ, предоставляемый сервером -не безопасно.
TLS ошибки не то, что пользователи должны случайно игнорировать. Если вы не заботитесь о безопасности, то просто скажите браузеру использовать небезопасный протокол; не говорите браузеру использовать безопасный протокол, а затем игнорировать любые ошибки с безопасностью. Это противоречит цели.

ответ был дан здесь:
введите в браузере (я пробовал в Iceweasel)
about:config
искать
security.ssl3.dhe_rsa_aes_128_sha security.ssl3.dhe_rsa_aes_256_sha security.ssl3.dhe_rsa
установите их обоих в
false
(просто дважды щелкните, чтобы установить их вfalse
илиtrue
).
это работает для всего, но Chrome появляется. В Chrome вы должны тип:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --cipher-suite-blacklist=0x0088,0x0087,0x0039,0x0038,0x0044,0x0045,0x0066,0x0032,0x0033,0x0016,0x0013"

Для Internet Explorer 11: добавьте этот раздел реестра:
Редактор Реестра Windows Версии 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\KeyExchangeAlgorithms\Diffie-Hellman] "ClientMinKeyBitLength" =dword: 00000200

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]