Firefox kastar säker anslutning misslyckades för många Microsoft-domäner (Fix)

När du försöker ansluta valda Microsoft-ägda domäner som Hotmail.com eller Codeplex.com just nu i Firefox kan du få ett fel i Secure Connection Failed.

Sajter som påverkas av problemet inkluderar följande domäner: hotmail.com, codeplex.com, visualstudio.com, azurewebsites.net, social.technet.microsoft.com, onedrive.live.com.

Det verkar verkligen som att majoriteten av Microsoft-ägda domäner påverkas av problemet. Endast vissa webbplatser är det inte.

Felet lyder:

Säker Uppkoppling misslyckades

Ett fel inträffade under en anslutning till xyz.codeplex.com. Ogiltigt OCSP-signeringscertifikat i OCSP-svar. Felkod: SEC_ERROR_OCSP_INVALID_SIGNING_CERT

Sidan du försöker visa kan inte visas eftersom autenticiteten för de mottagna uppgifterna inte kunde verifieras. Vänligen kontakta webbplatsägare för att informera dem om detta problem.

När du försöker ladda webbplatsen i en annan webbläsare, säger Google Chrome eller Internet Explorer, laddas den bra och utan problem.

Om du kontrollerar OCSP-intervallet (som är den tidsperiod där det är aktivt) kommer du att märka att det löpt ut den 28 maj 2017. Trots att Firefox är strikt när det gäller informationen är Chrome inte det. Googles Chrome-webbläsare tillåter anslutningen, men betraktar den som osäker i stället, medan Firefox blockerar den direkt.

Tillfällig lösning

Det enda alternativet som Firefox-användare har just nu för att komma åt berörda Microsoft-domäner är att inaktivera OSCP Stapling i webbläsaren. Ett annat alternativ skulle vara att använda en annan webbläsare tills problemet är löst.

  1. Skriv om: konfigurera i adressfältet i Firefox och tryck på Enter-nyckeln.
  2. Bekräfta att du är försiktig om meddelandet visas.
  3. Sök efter preferensen security.ssl.enable_ocsp_stapling.
  4. Dubbelklicka på den för att ställa in den till falsk.

Om du gör det stänger du av OCSP-häftning i Firefox webbläsare. Firefox kommer att ladda de webbplatser som vägrade ladda tidigare. En omstart krävs inte.

Obs! Inaktivera OCSP-häftning kan påverka funktionaliteten på andra webbplatser som du besöker, förutsatt att de använder säkerhetsfunktionen.