Saya menerima kesalahan sertifikat pada pc yang baru-baru ini diperbarui ke Windows 8.1 di jaringan perusahaan kami ketika mencoba mengakses situs intranet. Ini diharapkan, karena sertifikat ditandatangani sendiri dan tidak spesifik untuk alamat situs. Namun, saya tidak melihat opsi "Lanjutkan ke situs web ini", yang mencegah saya mengakses situs sepenuhnya.
Saya telah mencoba mengutak-atik waktu, mengurangi batasan panjang kunci baru (meskipun kuncinya adalah 2048), dan menggunakan fiddler untuk memeriksa kesalahan (hanya RemoteCertificateNameMismatch yang diharapkan).
Apakah ada fitur baru di IE11 atau Windows 8.1 - selain dari pembatasan panjang kunci baru - yang akan mencegah saya mengunjungi situs? Jika demikian, bagaimana saya mematikannya? Saya akan menggunakan browser lain, tetapi sayangnya App Controller Microsoft hanya berfungsi di IE ...
Jawaban:
Tampaknya Internet Explorer memblokir semua sertifikat yang kurang dari 1024 bit. Saya menemukan artikel ini yang mengatakan untuk membuka prompt perintah admin untuk menjalankan yang berikut ini
Ini memungkinkan sertifikat 512-bit, dengan mengaktifkan tautan "Lanjutkan ke situs web ini".
Tentu saja ini melemahkan keamanan mesin Anda, jadi Anda mungkin ingin membatalkan setelah menjalankan di kotak perintah admin:
sumber
Komentar Ramhound membawa saya ke satu-satunya solusi yang berfungsi untuk sertifikat yang tidak dipercaya, yaitu menambahkan sertifikat ke toko sertifikat. Jika sertifikat Anda tepercaya dan kurang dari 1024 bit, maka jawaban erict akan lebih relevan.
sumber