Hoy al intentar loguear con un certificado digital de persona en sitio web ssl.
me dio el sgte error
Renegotiation is not allowed on this SSL socket.
Este no es el fallo en la aplicación de software, sino más bien la falta de especificación del protocolo SSL. Básicamente, lo que deja una gran cantidad de aplicaciones que utilizan SSL con la renegociación volvio vulnerable a los ataques man-in-the-middle . Es por eso que Mozilla decidió desactivar completamente renegociación SSL en la próxima reencarnación del navegador Firefox. Cuando se intenta acceder a un sitio que ha renegociación SSL habilitado.
Para solucionarlo en firefox escribimos about:config
y
buscamos el string
security.ssl.allow_unrestricted_renego_everywhere__temporarily
por defecto estara en false, basta darle doble click para dejarlo en true y podremos realizar la operacion que queriamos. es recomendable volver atras si no realizaremos esto en algun tiempo y asi mantener nuestra seguridad.
:
0 comentarios:
Publicar un comentario