Firefox kontrollerer et websteds sikkerhedscertifikat for at sikre, at webstedet er legitimt, og at din forbindelse er krypteret. Hvis certifikatet ikke kan valideres, vil Firefox stoppe forbindelsen og vise en "Advarsel: Mulig sikkerhedsrisiko"-sidesikkerhedsfejlside med meddelelsen Vær forsigtig. Noget ser ikke rigtigt ud..
Denne artikel forklarer, hvad de mest almindelige relaterede fejlkoder betyder – SEC_ERROR_UNKNOWN_ISSUER, MOZILLA_PKIX_ERROR_MITM_DETECTED og ERROR_SELF_SIGNED_CERT – og hvordan du fejlfinder dem. Se Hvad betyder de forskellige sikkerhedsadvarsler? for andre "Advarsel: Mulig sikkerhedsrisiko"sikkerhedsrisiko-fejlkoder.
Indhold
Forstå fejlkoden
- Klik på knappen på advarselssiden.
- Tjek den viste fejlkode.
- Hvis du ser en af følgende:
- SEC_ERROR_UNKNOWN_ISSUER eller MOZILLA_PKIX_ERROR_MITM_DETECTED: En ikke-betroet autoritet har udstedt certifikatet.
- ERROR_SELF_SIGNED_CERT: Webstedet bruger et selvsigneret certifikat.

Hvis fejlen opstår på flere sikre websteder
Dette betyder normalt, at noget på din enhed eller dit netværk opsnapper sikre forbindelser og erstatter webstedscertifikater. Almindelige årsager omfatter:
- Antivirussoftware skanner krypterede forbindelser
- Overvågningsværktøjer på virksomhedsnetværk
- Malware
Tjek dine antivirusindstillinger
Avast/AVG
- Åbn kontrolpanelet for Avast eller AVG.
- Gå til → → → .
- Under , fjern markeringen i .
- I ældre versioner af produktet finder du den tilsvarende indstilling, når du går til > > og klikker på ud for .
Bitdefender
- Åbn kontrolpanelet for Bitdefender.
- Gå til → → .
- Slå indstillingen Encrypted web scan fra.
- I ældre versioner af produktet kan du finde den tilsvarende indstilling med navnet Scan SSL, når du går til > .
For Bitdefender-produkter til virksomheder henvises til siden How to enable SSL/HTTPS scanning in Cloud Security for Endpoints.
Bullguard
- Åbn kontrolpanelet for Bullguard.
- Gå til → Advanced → .
- I sektionen , fjern markeringen i indstillingen for de websteder, der viser fejl.
ESET
Følg trinene i ESETs support-artikel for at deaktivere og genaktivere SSL/TLS-protokolfiltrering.
Kaspersky
- Åbn kontrolpanelet for Kaspersky.
- Gå til → → .
- I , vælg Do not scan encrypted connections.
- Genstart dit system.
Tjek for opsnapning på virksomhedsnetværk
Hvis du er på et arbejdsnetværk, skal din IT-afdeling muligvis tilføje opsnapningscertifikatet til Firefox' certifikatlager. Se CA:AddRootToFirefox for instruktioner.
Skan for malware
Noget malware kan opsnappe sikre forbindelser. Se Fejlsøg Firefox-problemer som skyldes malware.
Hvis fejlen kun opstår på ét websted
Sandsynlige årsager:
- Server-fejlkonfiguration
- Manglende mellemliggende certifikat
- Selvsigneret certifikat
Hvis webstedet tilhører dig, kan du teste det med SSL Labs og rette eventuelle "Chain issues: Incomplete"-resultater.
Når du ikke kan omgå advarslen
Du vil ikke se Accepter risikoen og fortsætFortsæt til <website> (Risikabelt) hvis:
- Webstedet bruger HTTP Strict Transport Security (HSTS).
- Certifikatet har visse kritiske fejl.
- Din Firefox styres af en virksomhedspolitik, der deaktiverer omgåelser.
For store websteder (såsom banker og e-mailudbydere) er omgåelse aldrig tilladt, da det kan indikere, at din forbindelse er kompromitteret.
Om permanente undtagelser
Firefox tillader ikke permanente certifikatundtagelser for de fleste websteder, især på det offentlige internet. For lokale netværkssider (LAN) er den sikreste tilgang at:
- Installere et gyldigt certifikat fra en betroet autoritet, eller
- Manuelt tilføje din servers certifikat til Firefox' certifikatlager.
Omgå advarslen (når det er muligt)
Hvis Firefox tillader det:
- På advarselssiden, klik på .
- Klik på .