ブラウザに「弱い一時的 Diffie-Hellman 公開鍵」を無視するように強制することは可能ですか?

ブラウザに「弱い一時的 Diffie-Hellman 公開鍵」を無視するように強制することは可能ですか?

ブラウザに無視させるように強制することは可能ですか?「サーバーは弱い一時的 Diffie-Hellman 公開鍵を持っています」エラーですか? Opera、Chrome、Firefox で試してみました。しかし、これを無視できるほど目立つものはありません。

答え1

httpはい、の代わりに プロトコルを使用して、安全でない接続を使用することをブラウザに伝えるだけですhttps

ブラウザは、安全な接続(経由https)を要求したが、サーバーから提供された公開鍵が安全ではない

TLS エラーは、ユーザーが気軽に無視すべきものではありません。セキュリティを気にしないのであれば、ブラウザに安全でないプロトコルを使用するように指示するだけです。ブラウザに安全なプロトコルを使用するように指示して、セキュリティに関するエラーを無視しないでください。これでは目的が達成されません。

答え2

答えは出ましたここ:

ブラウザに入力してください(Iceweaselで試しました)

    about:config 

検索する

    security.ssl3.dhe_rsa_aes_128_sha 

    security.ssl3.dhe_rsa_aes_256_sha 

    security.ssl3.dhe_rsa 

両方を に設定します(または falseに設定するにはダブルクリックするだけです)。falsetrue

これはChrome以外のすべてで機能するようです。Chromeではしなければならないタイプ:

"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --cipher-suite-blacklist=0x0088,0x0087,0x0039,0x0038,0x0044,0x0045,0x0066,0x0032,0x0033,0x0016,0x0013"

答え3

Internet Explorer 11 の場合: 次のレジストリ キーを追加します。

Windows レジストリ エディター バージョン 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\KeyExchangeAlgorithms\Diffie-Hellman] "ClientMinKeyBitLength"=dword:00000200

関連情報