2015-07-07 18 views
6

Sono di fronte al seguente problema quando accedo al mio server weblogic locale su SSL.problema ssl_error_weak_server_cert_key in firefox

La mia versione di Firefox è 39,0

è verificato un errore durante la connessione a localhost: 7002. Il certificato del server includeva una chiave pubblica che era troppo debole. (Codice di errore: ssl_error_weak_server_cert_key).

Sono rosso in relazione ad esso. Dicendo che il server sta usando una chiave di cippatore di 512 lunghezza invece della lunghezza di 1024.

Aiutami a sbarazzarsi di questo problema.

+0

Ho ricevuto questo errore in FF 31.8 (versione ESR). Quindi sembra decisamente un problema introdotto negli ultimi aggiornamenti di sicurezza. Perché le versioni ESR ricevono solo correzioni di sicurezza. – xarx

+0

Suppongo di avere lo stesso problema, poiché ottengo lo stesso errore quando accedo a Oracle 11g db console. Google Chrome scrive sullo stesso sito: Connection è crittografato con crittografia obsoleta e utilizza TLS 1.0. TLS1.0 è ancora supportato da FF, quindi il problema sarà probabilmente in: Il certificato del server è firmato con una chiave di firma debole e utilizza una chiave di crittografia debole. – xarx

+0

Ulteriori informazioni: La connessione viene crittografata utilizzando AES_128_CBC, con SHA1 per l'autenticazione dei messaggi e DHE_RSA come meccanismo di scambio delle chiavi. Quindi il problema è probabilmente nel certificato SHA1. Vedi https://blog.mozilla.org/security/2014/09/23/phasing-out-certificates-with-sha-1-based-signature-algorithms/. Lo SHA1 "phasing out" è probabilmente fuori controllo, poiché il programma nel link è diverso. – xarx

risposta

0

Anche ricevuto questo problema a partire da ieri con FireFox versione 39. C'è stato un aggiornamento di sicurezza per FireFox. Impossibile capire immediatamente come reimpostare i prompt di sicurezza, quindi ho scaricato una versione precedente e non ho più ricevuto questo messaggio.

4

Ho visto questo problema si verificano sui server locali utilizzando certificati autofirmati, ad esempio, Webmin ecc

In tal caso, si può spesso gestire questo problema da ri-creare la vostra chiave auto-firmato. Successivamente, Firefox 39 chiederà la solita finestra di dialogo "Conferma eccezione di sicurezza" e tutto andrà bene.

+2

Grazie Ho avuto lo stesso problema fino a quando sono andato in Webmin e ricreato il certificato 2048 bit lungo http://i.imgur.com/BQYAx1F.png –

+1

Se si ha accesso alla CLI del server, si puoi farlo seguendo questa guida http://blog.rimuhosting.com/2014/11/18/webmin-sec-err-invalid-key/ –

3

Ho provato a utilizzare la correzione a http://frodo.looijaard.name/article/oem-database-control-security-certificate, ma la mia versione di emctl su Oracle 11.1.0.6 non supporta le opzioni dettagliate alla fine. Quindi l'ho risolto mettendo in sicurezza la console.

emctl unsecure dbconsole 

Un po 'scarsa risposta Io sono d'accordo a quello che Mozilla stanno facendo, ma questo sistema è disponibile solo su una rete interna.