
ブラウザに無視させるように強制することは可能ですか?「サーバーは弱い一時的 Diffie-Hellman 公開鍵を持っています」エラーですか? Opera、Chrome、Firefox で試してみました。しかし、これを無視できるほど目立つものはありません。
答え1
http
はい、の代わりに プロトコルを使用して、安全でない接続を使用することをブラウザに伝えるだけですhttps
。
ブラウザは、安全な接続(経由https
)を要求したが、サーバーから提供された公開鍵が安全ではない。
TLS エラーは、ユーザーが気軽に無視すべきものではありません。セキュリティを気にしないのであれば、ブラウザに安全でないプロトコルを使用するように指示するだけです。ブラウザに安全なプロトコルを使用するように指示して、セキュリティに関するエラーを無視しないでください。これでは目的が達成されません。
答え2
答えは出ましたここ:
ブラウザに入力してください(Iceweaselで試しました)
about:config
検索する
security.ssl3.dhe_rsa_aes_128_sha security.ssl3.dhe_rsa_aes_256_sha security.ssl3.dhe_rsa
両方を に設定します(または
false
に設定するにはダブルクリックするだけです)。false
true
これはChrome以外のすべてで機能するようです。Chromeではしなければならないタイプ:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --cipher-suite-blacklist=0x0088,0x0087,0x0039,0x0038,0x0044,0x0045,0x0066,0x0032,0x0033,0x0016,0x0013"
答え3
Internet Explorer 11 の場合: 次のレジストリ キーを追加します。
Windows レジストリ エディター バージョン 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\KeyExchangeAlgorithms\Diffie-Hellman] "ClientMinKeyBitLength"=dword:00000200