"Certificate cannot be trusted" warning in Kazakhstan

Firefox Firefox Poslední aktualizace: před 4 týdny
Toto je strojový překlad anglického článku. Nebyl zkontrolován člověkem a může obsahovat chyby. Pokud chcete tento obsah upravit, můžete začít zde.

Poskytovatelé internetových služeb (ISP) v Kazachstánu vyzývají uživatele, aby si do svých zařízení nainstalovali kořenový certifikát vydaný vládou. Mnoho uživatelů si neuvědomovalo, že se certifikát používá k zachycování jejich síťové komunikace, což umožňuje útok Man-in-the-Middle (MITM).

Bezpečnost a soukromí šifrované komunikace HTTPS ve Firefoxu a dalších prohlížečích spoléhá na důvěryhodné certifikační autority (CA), které vydávají certifikáty webových stránek pouze tomu, kdo ovládá název domény nebo webové stránky. Pokud si však kořenový certifikát nainstalujete ručně, rozhodnete se důvěřovat certifikátu, který nemusí nutně dodržovat žádné standardy ochrany soukromí a zabezpečení.

Pro vaši bezpečnost bude Firefox blokovat použití kazašského kořenového certifikátu CA a bude ho považovat za neplatný, i když jste si ho nainstalovali.

Další informace naleznete na blogu Mozilly.

Jak poznám, že Firefox zablokoval kazašský kořenový certifikát CA?

Pokud se pokusíte o přístup na stránku, která odpoví tímto certifikátem, zobrazí se vám chybová zpráva, že certifikátu nelze důvěřovat.

Jak tento certifikát odeberu?

  1. Na liště nabídek v horní části aplikace klikněte na Firefox a zvolte Nastavení (nebo případně Předvolby).Klikněte na tlačítko nabídky Fx89menuButton a zvolte Nastavení.
  2. Přejděte do panelu Soukromí a zabezpečení.
  3. Sjeďte na konec stránky a klikněte na tlačítko Zobrazit certifikáty.
  4. V části Autority vyberte ze seznamu Qaznet Trust network a klikněte na tlačítko Smazat.
  1. Na liště nabídek v horní části aplikace klikněte na Firefox a zvolte Nastavení (nebo případně Předvolby).Klikněte na tlačítko nabídky Fx89menuButton a zvolte Nastavení.
  2. Vlevo vyberte Soukromí a zabezpečení.
  3. Sjeďte k sekci Připojení a zabezpečení softwaru a klikněte na Advanced settings.
  4. Sjeďte k sekci Certifikáty.
    fx152certificates
  5. Klikněte na Manage certificates.
  6. V části Autority vyberte ze seznamu Qaznet Trust network a klikněte na tlačítko Smazat.
Je možné, že jste si kořenový certifikát nainstalovali také do operačního systému (např. Windows, Android) svého zařízení. Pokud ano, musíte jej také odebrat podle pokynů specifických pro váš operační systém, jinak vás Firefox nemusí před touto hrozbou ochránit.

Co mohu udělat pro ochranu svého soukromí?

  • Pokud jste si nainstalovali kořenový certifikát CA, okamžitě jej odstraňte.
  • Změňte si hesla na silná a jedinečná pro každý ze svých online účtů.
  • Pro přístup k webu si prostudujte používání softwaru virtuální privátní sítě (VPN) nebo Tor Browser. Nadace Electronic Frontier Foundation poskytuje užitečné rady pro výběr VPN (viz Výběr správné VPN pro vás).

S napsáním tohoto článku pomohli tihle úžasní lidé:

Illustration of hands

Zapojte se

Rozvíjejte a sdílejte své znalosti s ostatními. Odpovídejte na dotazy a vylepšujte naše články nápovědy.

Zjistit více