Firefox genera Connessione protetta non riuscita per molti domini Microsoft (correzione)

Quando tenti di connetterti a determinati domini di proprietà Microsoft come Hotmail.com o Codeplex.com proprio ora in Firefox, potresti ricevere un errore Connessione protetta non riuscita.

I siti interessati dal problema includono i seguenti domini: hotmail.com, codeplex.com, visualstudio.com, azurewebsite.net, social.technet.microsoft.com, onedrive.live.com.

In effetti, sembra che la maggior parte dei domini di proprietà Microsoft siano interessati dal problema. Solo alcuni siti non lo sono.

L'errore dice:

connessione sicura fallita

Si è verificato un errore durante una connessione a xyz.codeplex.com. Certificato di firma OCSP non valido nella risposta OCSP. Codice errore: SEC_ERROR_OCSP_INVALID_SIGNING_CERT

La pagina che si sta tentando di visualizzare non può essere visualizzata perché non è stato possibile verificare l'autenticità dei dati ricevuti. Si prega di contattare i proprietari del sito Web per informarli di questo problema.

Quando si tenta di caricare il sito in un altro browser Web, ad esempio Google Chrome o Internet Explorer, si carica bene e senza problemi.

Se controlli l'intervallo OCSP (che è il periodo di tempo in cui è attivo), noterai che è scaduto il 28 maggio 2017. Mentre Firefox è rigoroso quando si tratta di informazioni, Chrome non lo è. Il browser Chrome di Google consente la connessione, ma la considera invece non sicura, mentre Firefox la blocca completamente.

Soluzione temporanea

L'unica opzione che gli utenti di Firefox hanno in questo momento per accedere ai domini Microsoft interessati è quella di disabilitare la pinzatura OSCP nel browser. Bene, un'altra opzione sarebbe quella di utilizzare un browser diverso fino a quando il problema non viene risolto.

  1. Digitare about: config nella barra degli indirizzi di Firefox e premere il tasto Invio.
  2. Conferma che starai attento se viene visualizzata la notifica.
  3. Cerca la preferenza security.ssl.enable_ocsp_stapling.
  4. Fare doppio clic su di esso per impostarlo su false.

Ciò disattiva la pinzatura OCSP nel browser Web Firefox. Firefox caricherà i siti che prima si erano rifiutati di caricare. Non è necessario un riavvio.

Nota : la disabilitazione della pinzatura OCSP può influire sulla funzionalità di altri siti Web visitati, a condizione che utilizzino la funzione di sicurezza.