0

0

Firefox Re-TrusT是什么 火狐浏览器重塑信任计划详解【安全】

幻夢星雲

幻夢星雲

发布时间:2026-01-28 21:16:02

|

729人浏览过

|

来源于php中文网

原创

Firefox中手动标记SSL证书为“不信任”后会持久化至本地拒绝列表,需通过四步恢复:一、在证书例外中删除该站点;二、删除cert9.db和pkcs11.txt重置证书库;三、禁用security.enterprise_roots.enabled策略;四、手动导入缺失的中间证书。

firefox re-trust是什么 火狐浏览器重塑信任计划详解【安全】

如果您在 Firefox 中曾手动将某个网站的 SSL 证书标记为“不信任”,此后该站点便持续触发安全警告,无法正常加载加密内容,则说明浏览器已将该证书永久列入本地拒绝列表。Firefox 并未提供一键“重塑信任”的图形化开关,但可通过多种底层机制恢复对该证书的信任状态。以下是具体操作路径:

一、清除特定站点的证书例外记录

Firefox 将用户手动添加的证书例外(即“不信任”决定)单独存储于证书管理器中,移除该条目即可恢复默认验证逻辑,使浏览器重新依据系统或内置根证书库判断其有效性。

1、在地址栏输入 about:preferences#privacy 并回车,进入隐私与安全性设置页。

2、向下滚动至“证书”区域,点击查看证书按钮。

3、在弹出窗口中切换至例外标签页。

4、在列表中定位目标网站域名,选中后点击删除按钮。

5、关闭窗口,重启 Firefox 后再次访问该网站,将触发标准证书验证流程。

二、重置 Firefox 的证书数据库(cert9.db)

Firefox 使用 SQLite 数据库存储用户导入的根证书、中间证书及例外规则。若 cert9.db 文件损坏或混入异常策略,可能导致证书信任链解析失败。重置该文件可强制浏览器回归出厂证书信任状态,但会清除所有手动导入的根证书和例外项。

1、关闭 Firefox 浏览器,确保无后台进程残留。

2、打开 Firefox 配置文件夹:在地址栏输入 about:support,点击打开文件夹按钮。

3、在打开的目录中,找到并删除以下两个文件:cert9.dbpkcs11.txt(如有)。

4、重新启动 Firefox,浏览器将自动生成新的空白证书数据库,并加载操作系统提供的根证书信任列表。

BibiGPT-哔哔终结者
BibiGPT-哔哔终结者

B站视频总结器-一键总结 音视频内容

下载

三、禁用 Enterprise Roots 策略强制覆盖

当 Firefox 被企业策略(如 Windows 组策略或 Linux ADMX 模板)启用 security.enterprise_roots.enabled 时,浏览器将忽略自身内置根证书库,仅信任由组织管理员部署的根证书。若该策略所配证书集缺失目标站点的签发根,则会导致“不可信”判定。临时禁用此策略可恢复 Firefox 原生信任体系。

1、在地址栏输入 about:config 并确认风险提示。

2、在搜索栏输入 enterprise_roots

3、双击 security.enterprise_roots.enabled 项,将其值由 true 改为 false

4、重启浏览器,此时 Firefox 将重新启用内置根证书库进行验证。

四、手动导入缺失的中间证书

部分服务器未正确配置证书链,仅发送终端证书而遗漏中间证书,导致 Firefox 无法构建完整信任路径。此时需从证书颁发机构官网下载对应中间证书,并手动导入至 Firefox 的权威证书颁发机构列表中。

1、使用其他可信设备或浏览器访问该网站,点击地址栏锁形图标 → “连接安全” → “证书信息” → “详细信息” → “复制到文件”,导出完整的证书链(含中间证书)。

2、在 Firefox 中打开 about:preferences#privacy → “证书” → “查看证书” → “权威机构”标签页。

3、点击导入,选择导出的中间证书文件(.crt 或 .pem 格式)。

4、勾选信任此证书用于识别网站,完成导入。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
windows查看端口占用情况
windows查看端口占用情况

Windows端口可以认为是计算机与外界通讯交流的出入口。逻辑意义上的端口一般是指TCP/IP协议中的端口,端口号的范围从0到65535,比如用于浏览网页服务的80端口,用于FTP服务的21端口等等。怎么查看windows端口占用情况呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

762

2023.07.26

查看端口占用情况windows
查看端口占用情况windows

端口占用是指与端口关联的软件占用端口而使得其他应用程序无法使用这些端口,端口占用问题是计算机系统编程领域的一个常见问题,端口占用的根本原因可能是操作系统的一些错误,服务器也可能会出现端口占用问题。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

1129

2023.07.27

windows照片无法显示
windows照片无法显示

当我们尝试打开一张图片时,可能会出现一个错误提示,提示说"Windows照片查看器无法显示此图片,因为计算机上的可用内存不足",本专题为大家提供windows照片无法显示相关的文章,帮助大家解决该问题。

800

2023.08.01

windows查看端口被占用的情况
windows查看端口被占用的情况

windows查看端口被占用的情况的方法:1、使用Windows自带的资源监视器;2、使用命令提示符查看端口信息;3、使用任务管理器查看占用端口的进程。本专题为大家提供windows查看端口被占用的情况的相关的文章、下载、课程内容,供大家免费下载体验。

454

2023.08.02

windows无法访问共享电脑
windows无法访问共享电脑

在现代社会中,共享电脑是办公室和家庭的重要组成部分。然而,有时我们可能会遇到Windows无法访问共享电脑的问题。这个问题可能会导致数据无法共享,影响工作和生活的正常进行。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2354

2023.08.08

windows自动更新
windows自动更新

Windows操作系统的自动更新功能可以确保系统及时获取最新的补丁和安全更新,以提高系统的稳定性和安全性。然而,有时候我们可能希望暂时或永久地关闭Windows的自动更新功能。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

823

2023.08.10

windows boot manager
windows boot manager

windows boot manager无法开机的解决方法:1、系统文件损坏,使用Windows安装光盘或USB启动盘进入恢复环境,选择修复计算机,然后选择自动修复;2、引导顺序错误,进入恢复环境,选择命令提示符,输入命令"bootrec /fixboot"和"bootrec /fixmbr",然后重新启动计算机;3、硬件问题,使用硬盘检测工具进行扫描和修复;4、重装操作系统。本专题还提供其他解决

1626

2023.08.28

windows锁屏快捷键
windows锁屏快捷键

windows锁屏快捷键是Windows键+L、Ctrl+Alt+Del、Windows键+D、Windows键+P和Windows键+R。本专题为大家提供windows相关的文章、下载、课程内容,供大家免费下载体验。

1640

2023.08.30

俄罗斯Yandex引擎入口
俄罗斯Yandex引擎入口

2026年俄罗斯Yandex搜索引擎最新入口汇总,涵盖免登录、多语言支持、无广告视频播放及本地化服务等核心功能。阅读专题下面的文章了解更多详细内容。

158

2026.01.28

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 8万人学习

Git 教程
Git 教程

共21课时 | 3.1万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号