Brug fejlkoder til at løse problemer på sikre websteder

Firefox Firefox Sidst opdateret: 1 uge siden
This is a machine-generated translation of the English article. It has not been reviewed by a human, and may contain errors. If you would like to revise this content, you can start here.

Firefox kontrollerer et websteds sikkerhedscertifikat for at sikre, at webstedet er legitimt, og at din forbindelse er krypteret. Hvis certifikatet ikke kan valideres, vil Firefox stoppe forbindelsen og vise en "Advarsel: Mulig sikkerhedsrisiko"-sidesikkerhedsfejlside med meddelelsen Vær forsigtig. Noget ser ikke rigtigt ud..

Denne artikel forklarer, hvad de mest almindelige relaterede fejlkoder betyder – SEC_ERROR_UNKNOWN_ISSUER, MOZILLA_PKIX_ERROR_MITM_DETECTED og ERROR_SELF_SIGNED_CERT – og hvordan du fejlfinder dem. Se Hvad betyder de forskellige sikkerhedsadvarsler? for andre "Advarsel: Mulig sikkerhedsrisiko"sikkerhedsrisiko-fejlkoder.

Bemærk: I de seneste Firefox-versioner kan nogle certifikatfejl ikke længere omgås af sikkerhedsmæssige årsager. Hvis du ikke ser Accepter risikoen og fortsætProceed to <website> (Risky), når du klikker på knappen Avanceret…Avanceret, så se afsnittet Når du ikke kan omgå advarslen.

Forstå fejlkoden

  1. Klik på knappen Avanceret…Avanceret på advarselssiden.
    Fx148WarningPotentialSecurityRiskAhead-untrustedrootFx149BetaWarning-SecurityRiskUntrustedRoot
  2. Tjek den viste fejlkode.
  3. Hvis du ser en af følgende:
    • SEC_ERROR_UNKNOWN_ISSUER eller MOZILLA_PKIX_ERROR_MITM_DETECTED: En ikke-betroet autoritet har udstedt certifikatet.
    • ERROR_SELF_SIGNED_CERT: Webstedet bruger et selvsigneret certifikat.

Fx148WarningPotentialSecurityRiskAhead-untrustedrootAdvancedFx149BetaWarning-SecurityRiskUntrustedRootAdvanced

Hvis fejlen opstår på flere sikre websteder

Dette betyder normalt, at noget på din enhed eller dit netværk opsnapper sikre forbindelser og erstatter webstedscertifikater. Almindelige årsager omfatter:

  • Antivirussoftware skanner krypterede forbindelser
  • Overvågningsværktøjer på virksomhedsnetværk
  • Malware

Tjek dine antivirusindstillinger

Avast/AVG

  1. Åbn kontrolpanelet for Avast eller AVG.
  2. Gå til MenuIndstillingerBeskyttelsePrimære skjolde.
  3. Under Webskjold, fjern markeringen i Enable HTTPS Scanning.
    I ældre versioner af produktet finder du den tilsvarende indstilling, når du går til Menu > Indstillinger > Komponenter og klikker på Tilpas ud for Webskjold.
Se Avasts supportartikel Managing HTTPS scanning in Web Shield in Avast Antivirus for detaljer. Mere information om denne funktion er tilgængelig på denne blog.

Bitdefender

  1. Åbn kontrolpanelet for Bitdefender.
  2. Gå til BeskyttelseOnline Threat PreventionIndstillinger.
  3. Slå indstillingen Encrypted web scan fra.
    I ældre versioner af produktet kan du finde den tilsvarende indstilling med navnet Scan SSL, når du går til Modules > Web Protection.
I Bitdefender Antivirus Free er det ikke muligt at styre denne indstilling. Du kan i stedet prøve at reparere eller fjerne programmet, når du har problemer med at tilgå sikre websteder.

For Bitdefender-produkter til virksomheder henvises til siden How to enable SSL/HTTPS scanning in Cloud Security for Endpoints.

Bullguard

  1. Åbn kontrolpanelet for Bullguard.
  2. Gå til IndstillingerAdvancedAntivirus.
  3. I sektionen Safe browsing, fjern markeringen i indstillingen Show safe results for de websteder, der viser fejl.

ESET

Følg trinene i ESETs support-artikel for at deaktivere og genaktivere SSL/TLS-protokolfiltrering.

Kaspersky

  1. Åbn kontrolpanelet for Kaspersky.
  2. Gå til IndstillingerAdditionalNetwork.
  3. I Encrypted connections scanning, vælg Do not scan encrypted connections.
  4. Genstart dit system.
Berørte brugere af Kaspersky bør opgradere til den seneste version af deres sikkerhedsprodukt, da Kaspersky 2019 og nyere indeholder løsninger på dette problem. Siden Kaspersky Downloads indeholder "update"-links, der installerer den seneste version gratis for brugere med et nuværende abonnement.

Tjek for opsnapning på virksomhedsnetværk

Hvis du er på et arbejdsnetværk, skal din IT-afdeling muligvis tilføje opsnapningscertifikatet til Firefox' certifikatlager. Se CA:AddRootToFirefox for instruktioner.

Skan for malware

Noget malware kan opsnappe sikre forbindelser. Se Fejlsøg Firefox-problemer som skyldes malware.

Hvis fejlen kun opstår på ét websted

Sandsynlige årsager:

  • Server-fejlkonfiguration
  • Manglende mellemliggende certifikat
  • Selvsigneret certifikat

Hvis webstedet tilhører dig, kan du teste det med SSL Labs og rette eventuelle "Chain issues: Incomplete"-resultater.

Når du ikke kan omgå advarslen

Du vil ikke se Accepter risikoen og fortsætFortsæt til <website> (Risikabelt) hvis:

  • Webstedet bruger HTTP Strict Transport Security (HSTS).
  • Certifikatet har visse kritiske fejl.
  • Din Firefox styres af en virksomhedspolitik, der deaktiverer omgåelser.

For store websteder (såsom banker og e-mailudbydere) er omgåelse aldrig tilladt, da det kan indikere, at din forbindelse er kompromitteret.

Om permanente undtagelser

Firefox tillader ikke permanente certifikatundtagelser for de fleste websteder, især på det offentlige internet. For lokale netværkssider (LAN) er den sikreste tilgang at:

  • Installere et gyldigt certifikat fra en betroet autoritet, eller
  • Manuelt tilføje din servers certifikat til Firefox' certifikatlager.
Advarsel: Permanente undtagelser svækker din sikkerhed. Brug dem kun til interne, kontrollerede netværk.

Omgå advarslen (når det er muligt)

Hvis Firefox tillader det:

  1. På advarselssiden, klik på Avanceret…Avanceret.
  2. Klik på Accepter risikoen og fortsætProceed to <website> (Risky).

Relaterede artikler

Disse udmærkede personer hjalp med at skrive denne artikel:

Illustration of hands

Bliv frivillig

Grow and share your expertise with others. Answer questions and improve our knowledge base.

Læs mere