Firefox lança falha na conexão segura para muitos domínios da Microsoft

Ao tentar conectar domínios selecionados da Microsoft, como Hotmail.com ou Codeplex.com, agora no Firefox, você pode receber um erro de Falha na conexão segura.

Os sites afetados pelo problema incluem os seguintes domínios: hotmail.com, codeplex.com, visualstudio.com, azurewebsites.net, social.technet.microsoft.com, onedrive.live.com.

De fato, parece que a maioria dos domínios de propriedade da Microsoft é afetada pelo problema. Apenas alguns sites não são.

O erro diz:

Falha na Conexão Segura

Ocorreu um erro durante uma conexão com xyz.codeplex.com. Certificado de assinatura OCSP inválido na resposta do OCSP. Código de erro: SEC_ERROR_OCSP_INVALID_SIGNING_CERT

A página que você está tentando visualizar não pode ser mostrada porque a autenticidade dos dados recebidos não pôde ser verificada. Entre em contato com os proprietários do site para informá-los sobre esse problema.

Quando você tenta carregar o site em outro navegador, como Google Chrome ou Internet Explorer, ele carrega bem e sem problemas.

Se você verificar o intervalo do OCSP (que é o período em que está ativo), notará que ele expirou em 28 de maio de 2017. Embora o Firefox seja rigoroso quando se trata de informações, o Chrome não é. O navegador Chrome do Google permite a conexão, mas a considera insegura, enquanto o Firefox a bloqueia completamente.

Solução temporária

A única opção que os usuários do Firefox têm agora para acessar os domínios afetados da Microsoft é desativar o OSCP Stapling no navegador. Bem, outra opção seria usar um navegador diferente até que o problema seja resolvido.

  1. Digite about: config na barra de endereços do Firefox e pressione a tecla Enter.
  2. Confirme que você será cuidadoso se a notificação for exibida.
  3. Procure a preferência security.ssl.enable_ocsp_stapling.
  4. Clique duas vezes nele para configurá-lo como falso.

Isso desativa o grampeamento OCSP no navegador Firefox. O Firefox carregará os sites que se recusaram a carregar antes. Não é necessário reiniciar.

Nota : Desativar o grampeamento OCSP pode afetar a funcionalidade de outros sites que você visita, desde que eles utilizem o recurso de segurança.