Compare Revisions

Co oznacza komunikat "Połączenie nie jest bezpieczne"?

Revision 265769:

Revision 265769 by TyDraniu on

Revision 303964:

Revision 303964 by teo951 on

Keywords:

połączenie, bezpieczne, certyfikat, rc4, zabezpieczenie, tls
połączenie, bezpieczne, certyfikat, rc4, zabezpieczenie, tls

Search results summary:

Firefox wyświetla stronę z informacją o potencjalnym zagrożeniu bezpieczeństwa podczas próby połączenia się z bezpieczną witryną, jeśli połączenie nie jest zabezpieczone.
Firefox wyświetla stronę z informacją o potencjalnym zagrożeniu bezpieczeństwa podczas próby połączenia się z bezpieczną witryną, jeśli połączenie nie jest zabezpieczone.

Content:

Kiedy Firefox łączy się z zaszyfrowaną stroną (jej adres zaczyna się od [https://developer.mozilla.org/en-US/docs/Glossary/https HTTP'''S''']), musi zweryfikować ważność [[Secure website certificate|certyfikatu]] używanego przez odwiedzaną stronę, a także siłę zaszyfrowania, by upewnić się że twoja prywatność jest odpowiednio zabezpieczona. Jeśli certyfikat nie może zostać zweryfikowany lub też szyfrowanie nie jest wystarczająco silne, Firefox przerwie połączenie ze stroną i wyświetli komunikat błędu ''Ostrzeżenie: potencjalne zagrożenie bezpieczeństwa''. {for fx92}[[Image:Fx92Warning-SecurityRisk]]{/for}{for not fx92}[[Image:Fx66Warning-SecurityRisk]]{/for} Kliknij przycisk {button Zaawansowane…}, aby wyświetlić kod błędu i inne informacje o błędzie. Najczęstsze błędy zostały opisane w tym artykule. {note}'''Informacja''': Aby rozwiązać problemy z połączeniem prowadzące do wyświetlenia strony z błędem ''Nie udało się nawiązać bezpiecznego połączenia'' lub ''Nie połączono: potencjalne zagrożenie bezpieczeństwa'', zapoznaj się ze stroną [[Secure connection failed and Firefox did not connect]].{/note} __TOC__ = Co zrobić jeśli wyświetlony zostanie komunikat błędu? = Jeśli Firefox wyświetla komunikat ''Ostrzeżenie: potencjalne zagrożenie bezpieczeństwa'', zalecamy: * Kontakt z właścicielami strony i prośbę o zaktualizowanie certyfikatu. * Kliknięcie przycisku {button Wróć do poprzedniej strony (zalecane)}, lub odwiedzenie innej witryny. * Jeśli jesteś w sieci korporacyjnej lub korzystasz z oprogramowania antywirusowego, skontaktuj się z ich zespołem wsparcia technicznego w celu uzyskania pomocy. Po wyświetleniu kodu błędu i innych informacji o błędzie, kliknij przycisk {button Akceptuję ryzyko, kontynuuj}, aby załadować stronę na własne ryzyko. Spowoduje to dodanie wyjątku bezpieczeństwa dla certyfikatu strony internetowej. {warning}'''Ostrzeżenie!''' Nie należy wchodzić na stronę internetową, chyba że rozumiesz powody ostrzeżenia dotyczącego bezpieczeństwa. Legalnie działające witryny publiczne nie wymagają dodawania wyjątku bezpieczeństwa dla ich certyfikatu. Nieważny certyfikat może wskazywać na stronę internetową, która cię oszuka lub ukradnie twoją tożsamość. {/warning} = MOZILLA_PKIX_ERROR _ADDITIONAL_POLICY_CONSTRAINT_FAILED = Ten błąd oznacza, że certyfikat witryny łamie zasady dotyczące urzędu certyfikacji [https://wiki.mozilla.org/CA programu certyfikacyjnego Mozilli]. Większość przeglądarek, nie tylko Firefox, nie ufa certyfikatom GeoTrust, RapidSSL, Symantec, Thawte i VeriSign, ponieważ w przeszłości te organy certyfikujące nie stosowały się do praktyk bezpieczeństwa. Właściciele witryny muszą współpracować ze swoim urzędem certyfikacji w celu rozwiązania problemu. Więcej informacji na ten temat znajdziesz na blogu Mozilla Security: [https://blog.mozilla.org/security/2018/03/12/distrust-symantec-tls-certificates/ Distrust of Symantec TLS Certificates] (w jęz. angielskim). =SEC_ERROR_EXPIRED_ISSUER_CERTIFICATE= Ten certyfikat nie będzie ważny do ''(data) (...)'' Ten błąd wyświetli również aktualną datę i czas twojego systemu operacyjnego. Jeśli te dane są nieprawidłowe, ustaw zegar i kalendarz twojego systemu operacyjnego, by zgadzały się z rzeczywistym czasem{for win} (kliknij dwukrotnie zegar na pasku Windows){/for}. Więcej informacji na ten temat znajdziesz na stronie [[How to troubleshoot time related errors on secure websites]]. =SEC_ERROR_EXPIRED_CERTIFICATE= Ten certyfikat utracił ważność ''(data)'' (...) Ten błąd pojawi się jeśli certyfikat tożsamości odwiedzanej strony utracił ważność. Ten błąd wyświetli również aktualną datę i czas twojego systemu operacyjnego. Jeśli te dane są nieprawidłowe, ustaw zegar i kalendarz twojego systemu operacyjnego, by zgadzały się z rzeczywistym czasem{for win} (kliknij dwukrotnie zegar na pasku Windows){/for}. Więcej informacji na ten temat znajdziesz na stronie [[How to troubleshoot time related errors on secure websites]]. =SEC_ERROR_UNKNOWN_ISSUER= Certyfikat nie jest zaufany, ponieważ certyfikat wystawcy jest nieznany.<br>Serwer może nie wysyłać właściwych certyfikatów pośrednich.<br>Import dodatkowego certyfikatu głównego może okazać się konieczny. Więcej informacji o tym błędzie znajdziesz w artykule [[How to troubleshoot security error codes on secure websites]]. =MOZILLA_PKIX_ERROR_MITM_DETECTED= Certyfikat nie jest zaufany, ponieważ certyfikat wystawcy jest nieznany.<br>Serwer może nie wysyłać właściwych certyfikatów pośrednich.<br>Import dodatkowego certyfikatu głównego może okazać się konieczny. MOZILLA_PKIX_ERROR_MITM_DETECTED to specjalny przypadek błędu SEC_ERROR_UNKNOWN_ISSUER, występujący w momencie wykrycia ataku typu [https://developer.mozilla.org/docs/Glossary/MitM man-in-the-middle]. Problem może być również spowodowany przez skanowanie SSL z poziomu oprogramowania zabezpieczającego takiego jak Avast, Bitdefender, ESET lub Kaspersky. Spróbuj wyłączyć to zabezpieczenie. Więcej szczegółów na ten temat znajdziesz na stronie [[How to troubleshoot security error codes on secure websites]]. {for win8,win10} Możesz napotkać na ten błąd na popularnych stronach takich jak Google, Facebook, YouTube, itp. podczas korzystania z kont użytkownika systemu Windows chronionych przez filtr rodzinny. Aby wyłączyć to zabezpieczenie, zapoznaj się z artykułem pomocy Microsoft [http://go.microsoft.com/fwlink/p/?LinkId=627342 Jak wyłączyć funkcje rodzinne?] {/for} =ERROR_SELF_SIGNED_CERT= Certyfikat nie jest zaufany, ponieważ jest samopodpisany. Samopodpisane certyfikaty chronią twoje dane przed przechwyceniem, ale nie oferują żadnych dodatkowych informacji dotyczących odbiorcy przesyłanych przez ciebie danych. Certyfikaty tego typu są powszechne w przypadku witryn intranetowych, które nie są dostępne publicznie, a ten komunikat błędu można ominąć. Więcej informacji na ten temat znajdziesz na stronie [[How to troubleshoot security error codes on secure websites]]. =SSL_ERROR_BAD_CERT_DOMAIN= Firefox nie ufa tej stronie, ponieważ używa ona certyfikatu, który nie jest ważny dla tej konkretnej strony. Informacje przesyłane za pośrednictwem tej strony mogą być zagrożone, więc najlepszą rzeczą do zrobienia jest skontaktowanie się z właścicielami strony internetowej w celu rozwiązania problemu. =SEC_ERROR_OCSP_INVALID_SIGNING_CERT= Strona nie jest poprawnie skonfigurowana i nie powiodło się sprawdzenie bezpieczeństwa. Jeśli odwiedzisz tę stronę, napastnicy mogą próbować ukraść twoje prywatne dane, takie jak hasła, e-maile lub dane karty kredytowej. Problem dotyczy strony internetowej i nie ma nic, co można zrobić, aby go rozwiązać. Możesz jedynie powiadomić administratora strony internetowej o problemie. = Uszkodzony plik certyfikatów = Możesz również napotykać na błędy certyfikatów jeśli plik w folderze profilu przechowujący certyfikaty ({filepath cert9.db}) został uszkodzony. Spróbuj usunąć ten plik po całkowitym zamknięciu programu Firefox by go odtworzyć: {note}'''Uwaga:''' Poniższe kroki należy podjąć jedynie w ostateczności, jeśli wszystkie inne próby rozwiązania problemu zawiodły.{/note} #[[T:profileFolder]] #[[T:closeFirefox]] # Zaznacz plik o nazwie {filepath cert9.db}. # Naciśnij klawisz {for mac}{key command}+{/for}{key Delete}. # Uruchom ponownie program Firefox. ;{note}'''Uwaga:''' Plik {filepath cert9.db} powinien zostać odtworzony po ponownym uruchomieniu programu Firefox.{/note} = Pomijanie ostrzeżenia = {note}'''Uwaga:''' Niektóre ostrzeżenia nie mogą zostać pominięte.{/note} Wyświetlane ostrzeżenie możesz pominąć jedynie w wypadku absolutnej pewności co do tożsamości odwiedzanej strony i bezpieczeństwa twojego połączenia. Nawet jeżeli ufasz odwiedzanej stronie, ktoś może manipulować twoim połączeniem. Dane wpisane na stronie za pośrednictwem słabo zaszyfrowanego połączenia mogą być podatne na przechwycenie. Aby pominąć wyświetlane ostrzeżenie, kliknij przycisk {button Zaawansowane}: * Na stronach ze słabym szyfrowaniem zobaczysz opcję załadowania strony przy użyciu przestarzałych zabezpieczeń. * Na stronach, na których certyfikat nie może zostać zweryfikowany, możesz mieć możliwość dodania wyjątku. {warning}Autentyczne witryny '''nigdy nie proszą''' o dodanie wyjątku dla ich certyfikatu - w tym wypadku nieprawidłowy certyfikat może wskazywać stronę gotową do przechwycenia lub zdefraudowania twojej tożsamości w sieci.{/warning}
Kiedy Firefox łączy się z zaszyfrowaną stroną (jej adres zaczyna się od [https://developer.mozilla.org/en-US/docs/Glossary/https HTTP'''S''']), musi zweryfikować ważność [[Secure website certificate|certyfikatu]] używanego przez odwiedzaną stronę, a także siłę zaszyfrowania, by upewnić się że twoja prywatność jest odpowiednio zabezpieczona. Jeśli certyfikat nie może zostać zweryfikowany lub też szyfrowanie nie jest wystarczająco silne, Firefox przerwie połączenie ze stroną i wyświetli komunikat błędu ''Ostrzeżenie: potencjalne zagrożenie bezpieczeństwa''. [[Image:Fx92Warning-SecurityRisk]] Kliknij przycisk {button Zaawansowane…}, aby wyświetlić kod błędu i inne informacje o błędzie. Najczęstsze błędy zostały opisane w tym artykule. {note}'''Informacja''': Aby rozwiązać problemy z połączeniem prowadzące do wyświetlenia strony z błędem ''Nie udało się nawiązać bezpiecznego połączenia'' lub ''Nie połączono: potencjalne zagrożenie bezpieczeństwa'', zapoznaj się ze stroną [[Fix secure connection failed errors in Firefox]].{/note} __TOC__ = Co zrobić jeśli wyświetlony zostanie komunikat błędu? = Jeśli Firefox wyświetla komunikat ''Ostrzeżenie: potencjalne zagrożenie bezpieczeństwa'', zalecamy: * Kontakt z właścicielami strony i prośbę o zaktualizowanie certyfikatu. * Kliknięcie przycisku {button Wróć do poprzedniej strony (zalecane)}, lub odwiedzenie innej witryny. * Jeśli jesteś w sieci korporacyjnej lub korzystasz z oprogramowania antywirusowego, skontaktuj się z ich zespołem wsparcia technicznego w celu uzyskania pomocy. Po wyświetleniu kodu błędu i innych informacji o błędzie, kliknij przycisk {button Akceptuję ryzyko, kontynuuj}, aby załadować stronę na własne ryzyko. Spowoduje to dodanie wyjątku bezpieczeństwa dla certyfikatu strony internetowej. {warning}'''Ostrzeżenie!''' Nie należy wchodzić na stronę internetową, chyba że rozumiesz powody ostrzeżenia dotyczącego bezpieczeństwa. Legalnie działające witryny publiczne nie wymagają dodawania wyjątku bezpieczeństwa dla ich certyfikatu. Nieważny certyfikat może wskazywać na stronę internetową, która cię oszuka lub ukradnie twoją tożsamość. {/warning} = MOZILLA_PKIX_ERROR _ADDITIONAL_POLICY_CONSTRAINT_FAILED = Ten błąd oznacza, że certyfikat witryny łamie zasady dotyczące urzędu certyfikacji [https://wiki.mozilla.org/CA programu certyfikacyjnego Mozilli]. Większość przeglądarek, nie tylko Firefox, nie ufa certyfikatom GeoTrust, RapidSSL, Symantec, Thawte i VeriSign, ponieważ w przeszłości te organy certyfikujące nie stosowały się do praktyk bezpieczeństwa. Właściciele witryny muszą współpracować ze swoim urzędem certyfikacji w celu rozwiązania problemu. Więcej informacji na ten temat znajdziesz na blogu Mozilla Security: [https://blog.mozilla.org/security/2018/03/12/distrust-symantec-tls-certificates/ Distrust of Symantec TLS Certificates] (w jęz. angielskim). =SEC_ERROR_EXPIRED_ISSUER_CERTIFICATE= Ten certyfikat nie będzie ważny do ''(data) (...)'' Ten błąd wyświetli również aktualną datę i czas twojego systemu operacyjnego. Jeśli te dane są nieprawidłowe, ustaw zegar i kalendarz twojego systemu operacyjnego, by zgadzały się z rzeczywistym czasem{for win} (kliknij dwukrotnie zegar na pasku Windows){/for}. Więcej informacji na ten temat znajdziesz na stronie [[How to troubleshoot time related errors on secure websites]]. =SEC_ERROR_EXPIRED_CERTIFICATE= Ten certyfikat utracił ważność ''(data)'' (...) Ten błąd pojawi się jeśli certyfikat tożsamości odwiedzanej strony utracił ważność. Ten błąd wyświetli również aktualną datę i czas twojego systemu operacyjnego. Jeśli te dane są nieprawidłowe, ustaw zegar i kalendarz twojego systemu operacyjnego, by zgadzały się z rzeczywistym czasem{for win} (kliknij dwukrotnie zegar na pasku Windows){/for}. Więcej informacji na ten temat znajdziesz na stronie [[How to troubleshoot time related errors on secure websites]]. =SEC_ERROR_UNKNOWN_ISSUER= Certyfikat nie jest zaufany, ponieważ certyfikat wystawcy jest nieznany.<br>Serwer może nie wysyłać właściwych certyfikatów pośrednich.<br>Import dodatkowego certyfikatu głównego może okazać się konieczny. Więcej informacji o tym błędzie znajdziesz w artykule [[Troubleshoot security error codes on secure websites]]. =MOZILLA_PKIX_ERROR_MITM_DETECTED= Certyfikat nie jest zaufany, ponieważ certyfikat wystawcy jest nieznany.<br>Serwer może nie wysyłać właściwych certyfikatów pośrednich.<br>Import dodatkowego certyfikatu głównego może okazać się konieczny. MOZILLA_PKIX_ERROR_MITM_DETECTED to specjalny przypadek błędu SEC_ERROR_UNKNOWN_ISSUER, występujący w momencie wykrycia ataku typu [https://developer.mozilla.org/docs/Glossary/MitM man-in-the-middle]. Problem może być również spowodowany przez skanowanie SSL z poziomu oprogramowania zabezpieczającego takiego jak Avast, Bitdefender, ESET lub Kaspersky. Spróbuj wyłączyć to zabezpieczenie. Więcej szczegółów na ten temat znajdziesz na stronie [[Troubleshoot security error codes on secure websites]]. {for win8,win10} Możesz napotkać na ten błąd na popularnych stronach takich jak Google, Facebook, YouTube, itp. podczas korzystania z kont użytkownika systemu Windows chronionych przez filtr rodzinny. Aby wyłączyć to zabezpieczenie, zapoznaj się z artykułem pomocy Microsoft [http://go.microsoft.com/fwlink/p/?LinkId=627342 Jak wyłączyć funkcje rodzinne?] {/for} =ERROR_SELF_SIGNED_CERT= Certyfikat nie jest zaufany, ponieważ jest samopodpisany. Samopodpisane certyfikaty chronią twoje dane przed przechwyceniem, ale nie oferują żadnych dodatkowych informacji dotyczących odbiorcy przesyłanych przez ciebie danych. Certyfikaty tego typu są powszechne w przypadku witryn intranetowych, które nie są dostępne publicznie, a ten komunikat błędu można ominąć. Więcej informacji na ten temat znajdziesz na stronie [[Troubleshoot security error codes on secure websites]]. =SSL_ERROR_BAD_CERT_DOMAIN= Firefox nie ufa tej stronie, ponieważ używa ona certyfikatu, który nie jest ważny dla tej konkretnej strony. Informacje przesyłane za pośrednictwem tej strony mogą być zagrożone, więc najlepszą rzeczą do zrobienia jest skontaktowanie się z właścicielami strony internetowej w celu rozwiązania problemu. =SEC_ERROR_OCSP_INVALID_SIGNING_CERT= Strona nie jest poprawnie skonfigurowana i nie powiodło się sprawdzenie bezpieczeństwa. Jeśli odwiedzisz tę stronę, napastnicy mogą próbować ukraść twoje prywatne dane, takie jak hasła, e-maile lub dane karty kredytowej. Problem dotyczy strony internetowej i nie ma nic, co można zrobić, aby go rozwiązać. Możesz jedynie powiadomić administratora strony internetowej o problemie. = Uszkodzony plik certyfikatów = Możesz również napotykać na błędy certyfikatów jeśli plik w folderze profilu przechowujący certyfikaty ({filepath cert9.db}) został uszkodzony. Spróbuj usunąć ten plik po całkowitym zamknięciu programu Firefox by go odtworzyć: {note}'''Uwaga:''' Poniższe kroki należy podjąć jedynie w ostateczności, jeśli wszystkie inne próby rozwiązania problemu zawiodły.{/note} #[[T:profileFolder]] #[[T:closeFirefox]] # Zaznacz plik o nazwie {filepath cert9.db}. # Naciśnij klawisz {for mac}{key command}+{/for}{key Delete}. # Uruchom ponownie program Firefox. ;{note}'''Uwaga:''' Plik {filepath cert9.db} powinien zostać odtworzony po ponownym uruchomieniu programu Firefox.{/note} = Pomijanie ostrzeżenia = {note}'''Uwaga:''' Niektóre ostrzeżenia nie mogą zostać pominięte.{/note} Wyświetlane ostrzeżenie możesz pominąć jedynie w wypadku absolutnej pewności co do tożsamości odwiedzanej strony i bezpieczeństwa twojego połączenia. Nawet jeżeli ufasz odwiedzanej stronie, ktoś może manipulować twoim połączeniem. Dane wpisane na stronie za pośrednictwem słabo zaszyfrowanego połączenia mogą być podatne na przechwycenie. Aby pominąć wyświetlane ostrzeżenie, kliknij przycisk {button Zaawansowane}: * Na stronach ze słabym szyfrowaniem zobaczysz opcję załadowania strony przy użyciu przestarzałych zabezpieczeń. * Na stronach, na których certyfikat nie może zostać zweryfikowany, możesz mieć możliwość dodania wyjątku. {warning}Autentyczne witryny '''nigdy nie proszą''' o dodanie wyjątku dla ich certyfikatu - w tym wypadku nieprawidłowy certyfikat może wskazywać stronę gotową do przechwycenia lub zdefraudowania twojej tożsamości w sieci.{/warning}

Back to History