Firefox prüft das Sicherheitszertifikat einer Website, um sicherzustellen, dass die Website rechtmäßig und die Verbindung zu ihr verschlüsselt ist. Wenn das Zertifikat nicht validiert werden kann, stoppt Firefox die Verbindung zur Website und zeigt stattdessen die Seite „Warnung: Mögliches Sicherheitsrisiko erkannt“.
Dieser Artikel beschreibt die Bedeutung der häufigsten Fehlercodes – SEC_ERROR_UNKNOWN_ISSUER, MOZILLA_PKIX_ERROR_MITM_DETECTED und ERROR_SELF_SIGNED_CERT – und wie sie behoben werden können. Informationen über andere Fehlercodes erhalten Sie unter Was bedeutet „Diese Verbindung ist nicht sicher“?
Inhaltsverzeichnis
- 1 Bedeutung der verschiedenen Fehlercodes
- 2 Die Fehlermeldung wird auf mehreren sicheren Websites angezeigt
- 3 Die Fehlermeldung wird nur auf einer bestimmten sicheren Website angezeigt
- 4 In diesen Fällen kann die Fehlermeldung nicht umgangen werden
- 5 Informationen zu dauerhaften Ausnahmen
- 6 Umgehen der Fehlermeldung (sofern verfügbar)
- 7 Ähnliche Inhalte
Bedeutung der verschiedenen Fehlercodes
- Klicken Sie auf der Seite mit dem Fehlercode auf .
- Prüfen Sie den angezeigten Fehlercode. Dabei bedeutet
- SEC_ERROR_UNKNOWN_ISSUER oder MOZILLA_PKIX_ERROR_MITM_DETECTED, dass das bereitgestellte Zertifikat von einer Zertifizierungsstelle ausgestellt wurde, die Firefox nicht kennt und dem deshalb standardmäßig nicht vertraut werden kann,
- ERROR_SELF_SIGNED_CERT, dass die Website ein selbstsigniertes Zertifikat verwendet.
Die Fehlermeldung wird auf mehreren sicheren Websites angezeigt
Tritt die Fehlermeldung auf mehreren, voneinander unabhängigen und sicheren Websites auf, bedeutet dies in der Regel, dass etwas auf Ihrem Gerät oder in Ihrem Netzwerk sichere Verbindungen abfängt oder die Originalzertifikate einer Website ersetzt. Häufige Ursachen dafür sind:
- Das Scannen von verschlüsselten Verbindungen durch Antivirenprogramme,
- Verwendung von Tools zur Überwachung des Firmennetzwerks oder
- Schadprogramme (Malware).
Prüfen der Einstellungen Ihres Antivirenprogramms
Avast/AVG
- Öffnen Sie die Übersichtsseite von Avast oder AVG.
- Gehen Sie zu und klicken Sie auf ➔ ➔ .
- Entfernen Sie das Häkchen neben der Einstellung HTTPS-Scanning aktivieren.
In älteren Produktversionen finden Sie diese Einstellung unter dem Pfad ➔ ➔ . Klicken Sie dort neben auf die Schaltfläche . - Bestätigen Sie und starten Sie Firefox neu.
Bitdefender
- Öffnen Sie die Übersichtsseite von Bitdefender.
- Klicken Sie auf und im Abschnitt auf .
- Deaktivieren Sie die Einstellung Verschlüsselter Web-Scan.
In älteren Produktversionen wird diese Einstellung als SSL scannen bezeichnet. Sie finden diese unter ➔ .
Für unternehmensübergreifende Bitdefender-Sicherheitssoftware erhalten Sie weitere Informationen auf der englischsprachigen Bitdefender-Hilfeseite.
BullGuard
- Öffnen Sie die Übersichtsseite von BullGuard.
- Klicken Sie auf ➔ ➔ .
- Deaktivieren Sie im Bereich die Option für jene Websites, auf denen die Fehlermeldung angezeigt wird.
ESET
Folgen Sie den im Hilfeartikel von ESET beschriebenen Schritten, um die SSL/TLS-Protokollfilterung zu deaktivieren bzw. zu aktivieren.
Kaspersky
- Öffnen Sie die Übersichtsseite von Kaspersky.
- Klicken Sie auf ➔ ➔ .
- Wählen Sie im Abschnitt Sichere Verbindungen nicht untersuchen. die Option
- Starten Sie Ihr System anschließend neu.
Probleme durch ein Firmennetzwerk
Wenn Sie in ein Firmennetzwerk eingebunden sind, muss Ihre IT-Abteilung möglicherweise das Zertifikat zum Trust Store von Firefox hinzufügen. Lesen Sie dazu die englischsprachige Anleitung unter CA:AddRootToFirefox.
Scannen nach Schadprogrammen (Malware)
Manche Schadprogramme (Malware) können sichere Verbindungen stören. Weitere Informationen erhalten Sie unter Von Malware verursachte Firefox-Probleme beheben.
Die Fehlermeldung wird nur auf einer bestimmten sicheren Website angezeigt
Wahrscheinliche Ursachen sind:
- Fehler in der Serverkonfiguration,
- fehlende Zwischenzertifikate oder
- selbstsignierte Zertifikate.
Wenn Sie der Inhaber dieser Website sind, führen Sie einen Test mit SSL Labs aus und korrigieren Sie alle Ergebnisse, die mit „Chain issues: Incomplete“ ausgegeben werden.
In diesen Fällen kann die Fehlermeldung nicht umgangen werden
Sie sehen keine Schaltfläche
, wenn:- Die Seite HTTP Strict Transport Security (HSTS) nutzt,
- das Zertifikat bestimmte kritische Fehler enthält oder
- Ihre Firefox-Installation von einer Unternehmensrichtlinie verwaltet wird, die das Umgehen von Fehlermeldungen deaktiviert.
Für wichtige und sensible Websites (wie Banken, E-Mail-Anbieter usw.) ist das Umgehen einer Fehlermeldung nie erlaubt, denn sie ist ein Hinweis auf einen möglichen Kompromittierungsversuch der Verbindung.
Informationen zu dauerhaften Ausnahmen
Firefox erlaubt keine dauerhaften Ausnahmen für Zertifikate – insbesondere im öffentlichen Internet – für die meisten Websites. Für lokale Netzwerkstandorte (LAN) ist die sicherste Vorgehensweise:
- Installieren Sie ein gültiges Zertifikat einer vertrauenswürdigen Zertifizierungsstelle oder
- fügen Sie das Serverzertifikat manuell in das Certificate Archive von Firefox hinzu.
Umgehen der Fehlermeldung (sofern verfügbar)
Wenn Firefox es erlaubt:
- Klicken Sie auf der Seite mit der Fehlermeldung auf .
- Klicken Sie auf .