Fix Der OCSP-Server hat diese Anforderung in Firefox als nicht autorisiert abgelehnt

Versuchen Sie Unser Instrument, Um Probleme Zu Beseitigen

Als ich heute in Firefox versuchte, das administrative Dashboard meines Routers zu öffnen, erhielt ich einen sicheren Verbindungsfehler. Es wurde mir mitgeteilt, dass der OSCP-Server die Anforderung als nicht autorisiert abgelehnt und mir nur Optionen zum erneuten Versuch zur Verfügung gestellt hat.

Ich wurde verwendet, um Optionen zum Überschreiben von Zertifikatproblemen zu erhalten, die Firefox beim letzten Versuch, auf das Dashboard zuzugreifen, durchgeführt hat.

Ich habe zuerst versucht, die Seite neu zu laden, aber es hat auch nicht funktioniert. Dann habe ich das Dashboard in Google Chrome geladen und obwohl ein Zertifikatfehler angezeigt wurde, konnte ich es umgehen, um die Systemsteuerung des Routers zu öffnen.

Da Chrome nicht mein Hauptbrowser ist, habe ich begonnen, das Problem in Firefox zu untersuchen, um eine Lösung für das Problem zu finden.

Behebung von OSCP-Serverproblemen

The OCSP server has refused this request as unauthorized
sichere Verbindung fehlgeschlagen

Die vollständige Fehlermeldung, die ich erhalten habe, war die folgende:

sichere Verbindung fehlgeschlagen

Bei einer Verbindung zu [Router-Adresse] ist ein Fehler aufgetreten.

Der OSCP-Server hat diese Anforderung als nicht autorisiert abgelehnt.

(Fehlercode: sec_error_oscp_unauthorized_request)

Gemäß Wikipedia , OSCP ist ein Internetprotokoll, mit dem der Sperrstatus eines digitalen X.509-Zertifikats abgerufen wird. Grundsätzlich überprüft es den Status des Zertifikats und gibt entweder gut, widerrufen oder unbekannt an den Client zurück, wenn die Anforderung gültig ist, oder lehnt sie möglicherweise sofort ab.

Letzteres kann beispielsweise auftreten, wenn OSCP-Serververbindungen fehlschlagen oder wenn die übermittelten Daten beschädigt sind.

Es gibt jedoch eine Möglichkeit, das Problem zumindest vorübergehend in Firefox zu beheben. Bevor wir uns ansehen, wie dies gemacht wird, möchte ich einen weiteren OSCP-Fehler auflisten, den Sie auf die gleiche Weise beheben können:

  1. Der OCSP-Server hat keinen Status für das Zertifikat. (Fehlercode: sec_error_ocsp_unknown_cert)

Führen Sie den folgenden Vorgang in Firefox aus, um einen der beiden Fehler zu beheben:

  1. Tippen Sie auf die Alt-Taste auf der Tastatur und wählen Sie Extras> Optionen aus dem sich öffnenden Menü.
  2. Wechseln Sie in den Firefox-Optionen zu Erweitert> Zertifikate.
  3. Klicken Sie auf die Schaltfläche Validierung.
  4. Deaktivieren Sie 'Wenn eine OSCP-Serververbindung fehlschlägt, behandeln Sie das Zertifikat als ungültig'.

firefox options certificates

oscp server connection

Sie können auch versuchen, eine Ausnahme für den Server oder die IP-Adresse hinzuzufügen, damit Sie auch dann darauf zugreifen können, wenn die Validierungseinstellung aktiviert ist.

Wählen Sie dazu in den Firefox-Optionen Zertifikate anzeigen aus. Klicken Sie hier auf Server und wählen Sie im Menü die Option Ausnahme hinzufügen. Geben Sie den Speicherort des Servers ein und klicken Sie anschließend auf Zertifikat abrufen. Klicken Sie nach dem Abrufen auf Sicherheitsausnahme bestätigen. Sie können die Ausnahme dauerhaft machen, indem Sie das Kontrollkästchen Diese Ausnahme dauerhaft speichern hier aktivieren.

firefox certificate exception

Schlussworte

Wenn Sie einem Server vertrauen, ist es besser, eine Ausnahme hinzuzufügen, damit Sie darauf zugreifen können, aber keine der anderen Sicherheitseinstellungen für Zertifikate in Firefox ändern.