Estou recebendo um erro de certificado em um computador que foi atualizado recentemente para o Windows 8.1 na rede da nossa empresa ao tentar acessar um site da intranet. Isso era de se esperar, pois o certificado é autoassinado e não é específico para o endereço do site.No entanto, não vejo a opção "Continuar neste site", o que me impede de acessar totalmente o site.
Tentei mexer no tempo, reduzindo a nova restrição de comprimento de chave (mesmo que a chave em questão seja 2048) e usando o violinista para verificar os erros (apenas o RemoteCertificateNameMismatch esperado).
Existe um novo recurso no IE11 ou no Windows 8.1 - além da nova restrição de comprimento de chave - que me impediria de visitar um site? Se sim, como faço para desligar isso? Eu usaria outro navegador, mas infelizmente o App Controller da Microsoft só funciona no IE...
Responder1
Parece que o Internet Explorer bloqueia todos os certificados com menos de 1024 bits. eu encontreiEste artigoque diz para abrir um prompt de comando do administrador para executar o seguinte
certutil -setreg chain\minRSAPubKeyBitLength 512
Isso permite certificados de 512 bits, habilitando o link "Continuar neste site".
É claro que isso enfraquece a segurança da sua máquina, então você pode querer desfazer isso executando na caixa de comando do administrador:
certutil -delreg chain\MinRsaPubKeyBitLength