Как открыть сайт без сертификата
Перейти к содержимому

Как открыть сайт без сертификата

  • автор:

Яндекс Браузер — игнорирование ошибки сертификата безопасности

Яндекс Браузер - игнорирование ошибки сертификата безопасности

Однажды, используя Яндекс Браузер, довелось столкнуться с необходимостью попасть на сайт, работающий по протоколу HTTPS, но с просроченным сертификатом. Ничем не примечательная ситуация была осложнена тем, что в браузере отсутствовала кнопка, которая позволила бы продолжить работу на данном ресурсе, проигнорировав ошибку сертификата. Из-за этого, пришлось использовать альтернативный способ игнорирования данной ошибки.

Использование консоли браузера

Обойти предупреждение безопасности о некорректном сертификате, можно с помощью консоли браузера:

  1. Открываем нужный сайт.
  2. Открываем консоль браузера — сделать это можно несколькими способами:
    • Поочередно зажав комбинацию клавиш Ctrl + Shift + J .
    • Открыв меню браузера, и выполнить следующий пункт меню: Дополнительно — Дополнительные инструменты — Консоль JavaScript.
  3. В открывшейся консоли, выполнить следующую команду (ввести, и нажать на клавишу ввода Enter ):

Для того, чтобы вернуть предупреждение безопасности, нужно выполнить следующие действия:

  1. Переходим на нужный сайт.
  2. Нажимаем на значок с перечеркнутым замком в адресной строке браузера.
  3. В верхней части появившегося окна, где написано про незащищенное соединение, нажимаем на надпись «Подробнее».
  4. В следующем окне, находим и нажимаем на надпись «Снова включить предупреждения».

Можно ли использовать сайт, без SSL сертификатов?

Здравствуйте форумчане! Сегодня столкнулся с такой проблемой. После перехода на главную страницу своего сайта, google блокирует сайт. Написал в службу поддержки хостинга. Написали мне следующее:

Проблема возникает из-за того, что ссылка на сайте ведет на страницу сайта по протоколу HTTPS. Для использования данного протокола требуется установленный SSL-сертификат, заказать его можно в разделе "Дополнительные услуги". В качестве решения вы можете отключить использование HTTPS в настройках CMS. Для получения подробной информации, как это можно осуществить, вы можете обратиться к документации CMS, ее службе поддержки или разработчикам сайта.

Я так понял, что существует какой-то сертификат SSL, который отвечает за безопасность и доверие сайта. Мне написали что он платный, там примерно 2000 руб в год. Служба поддержки ответили, что можно отключить использование SSL сертификата.

Скажите, можно ли без этого сертификата использовать сайт, и чем это чревато?

Авторизация с использованием клиентских SSL сертификатов
Доброго времени суток. Подскажите статью где подробно написано чего и как делать.сервак debian

Принцип работы сертификатов SSL / TLS
Здравствуйте! Никак не могу понять. Допустим, я на сервере создал сертификаты SSL/TLS. Для ftp.

Настройка IIS , SSL с проверкой клиентских сертификатов
Целый день бьюсь над проблемой создания SSL соединения. Создал несколько сертификатов с помощью.

Отправка xml запросов на сервер с использованием ssl сертификатов
Здравсвуйте мне на сервер необходимо отправлять запросы в виде xml. Решил использовать.

Как зайти на сайт через HTTPS без SSL-сертификата для тестирования проекта

30.11.18 ИТ / Безопасность 13771

Бывает необходимо протестировать работу веб-приложения или сайта через HTTPS, особенно это актуально для разработки сайтов на локальном ПК. Тем более, что в настоящее время некоторые функции могут работать только через защищенное соединение и они отказываются передавать данные по обычному протоколу. Как это исправить, ведь на локальном ПК обычно нет сертификата, а тратить время на ручное создание сертификата и его установку захочет не каждый.

open-site-over-https-without-ssl

Решений, как зайти на сайт через HTTPS без SSL-сертификата, несколько — обычно необходимо добавить сайт без сертификата в исключения браузера. Рассмотрим самое простое и элементарное, которого должно хватить для тестирования большинства проектов. Достаточно при наборе адреса явно указать протокол https:// — в результате браузер сообщит, что подключение не защищено. На такой странице с сообщением браузера внизу обычно есть ссылка «Дополнительные», нажав на которую появится ссылка в самом низу – «Перейти на сайт (небезопасно)». После нажатия на эту ссылку сайт на некоторое время будет добавлен в исключения браузера и успешно откроется.

Хотя решение довольно простое и банальное, бывает, что не все пользователи догадываются о нем. Обычно на разных форумах и ресурсах, предлагается заняться созданием самоподписных сертификатов для локальных сайтов, что потребует отдельных усилий и времени. А используя такой простой способ в результате можно зайти на сайт без HTTPS и использовать практически все возможности защищенного соединения для тестирования проектов.

Обходим проверку сертификата SSL

В этом кратком обзоре я хотел бы поделиться своим опытом, как отключить проверку SSL для тестовых сайтов, иначе говоря, как сделать HTTPS сайты доступными для тестирования на локальных машинах.

В современное время https протокол становится все популярней, у него масса плюсов и достоинств, что хорошо. Правда для разработчиков он может вызывать легкий дискомфорт в процессе тестирования.

Всем известно, что при посещении сайта у которого “временно” что-то случилось c сертификатом вы обнаружите предупреждение, которое показывается, если сертификат безопасности не является доверенным net::ERR_CERT_AUTHORITY_INVALID?

Все современные браузеры показывают сообщение об ошибке HSTS

Самый простой способ обхода данного запрета — это, разумеется, нажатие на вкладку “Дополнительные” и согласиться с Небезопасным режимом.

Но не во всех браузерах как оказывается, есть данная возможность. Так я столкнулся с данной проблемой в Chrome на Mac OS

Разработчики данной операционной системы настолько обеспокоены безопасностью пользователей, что даже убрали доступ в «Небезопасном режиме» к сайту, несмотря на то, что это сайт владельца устройства.

Ну что ж, поскольку, вести разработку в других, более сговорчивых браузерах было не комфортно, вот способы как обойти эту проблему:

— Все хромоподобные браузеры (Chrome, Opera, Edge …) могут открыть небезопасную веб страницу, если на английской раскладке клавиатуры набрать фразу:

thisisunsafe

прямо на данной веб странице. Это даст возможность работать с сайтом без оповещение об ошибке на момент текущей сессии браузера, пока вы не закроете вкладку Chrome.

— Если же вам предстоит более длительная работа с сайтом, то рекомендую для этих нужд создать отдельного тестового пользователя на рабочем столе и указать ему необходимы флаги.

Для Windows

C:\Program Files (x86)\Google\Chrome\Application\chrome.exe» —ignore-certificate-errors

/Applications/Google\ Chrome.app/Contents/MacOS/Google\ Chrome —ignore-certificate-errors —ignore-urlfetcher-cert-requests &> /dev/null

Achtung! Данные манипуляции необходимо выполнять с выключенным Chrome приложением, иначе чуда не произойдет.

Если вы оставите сертификат ненадежным, то некоторые вещи не будут работать. Например, кэширование полностью игнорируется для ненадежных сертификатов.

Браузер напомнит, что вы находитесь в небезопасном режиме. Поэтому крайне не рекомендуется шастать по злачным сайтам Интернета с такими правами доступами.

*Так же есть метод с добавлением сертификатов тестируемого сайта в конфиги браузера Настройки->Безопасность->Настроить сертификаты->Импорт… но мне он показался не продуктивным и очень муторным, поэтому не привожу

Надеюсь моя краткая статья кому-то пригодится при разработке и тестировании сайтов =)

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *