Firefox zeigt möglicherweise auf bestimmten Netzwerkfehlerseiten die Warnung „Ihre Verbindung ist möglicherweise nicht privat“ an.
Diese Warnung wird angezeigt, wenn die Umgebungsvariable SSLKEYLOGFILE auf Ihrem System vorhanden ist. Diese Einstellung ist für die Fehlerbehebung (Debugging) von verschlüsseltem Netzwerkverkehr vorgesehen.
Einige Antiviren- und Sicherheitsprodukte verwenden SSLKEYLOGFILE, um HTTPS-Verbindungen zu überprüfen.
In manchen Fällen können diese Tools sichere Verbindungen stören und Netzwerkprobleme in Firefox verursachen.
Inhaltsverzeichnis
- 1 Was ist SSLKEYLOGFILE?
- 2 Warum sehe ich diese Warnung?
- 3 Kann die TLS-Schlüsselprotokollierung Verbindungsprobleme verursachen?
- 4 Überprüfen Sie Ihre Antiviren- oder Sicherheitssoftware
- 5 Ein Netzwerkproblem in Firefox melden
- 6 Woran erkenne ich, ob die TLS-Schlüsselprotokollierung aktiviert ist?
- 7 Häufig gestellte Fragen
- 8 Verwandte Artikel
Was ist SSLKEYLOGFILE?
SSLKEYLOGFILE ist eine erweiterte Funktion zur Fehlerbehebung, die Firefox anweist, die für HTTPS-Verbindungen verwendeten Verschlüsselungsschlüssel in einer Datei zu speichern.
Diese Funktion ist hauptsächlich für Entwickler, Netzwerkadministratoren und Sicherheitsexperten gedacht, die Netzwerkprotokolle debuggen oder verschlüsselten Datenverkehr mit Tools wie Wireshark analysieren müssen. Die meisten Firefox-Nutzer benötigen diese Funktion nicht und sie ist normalerweise deaktiviert.
Wenn die TLS-Schlüsselprotokollierung aktiviert ist, kann Software, die auf die Schlüsselprotokolldatei zugreifen kann, möglicherweise den HTTPS-Verkehr entschlüsseln und überprüfen. Je nachdem, wie die Software diese Schlüssel verwendet, kann sie möglicherweise auch Verbindungen abfangen und sich als Server ausgeben, einschließlich der Änderung von Daten. Dies kann die normalerweise durch HTTPS gebotenen Datenschutz- und Sicherheitsgarantien beeinträchtigen und dazu führen, dass sich Websites oder Netzwerkverbindungen unerwartet verhalten.
Wenn Firefox meldet, dass die TLS-Schlüsselprotokollierung aktiviert ist, und Sie diese nicht absichtlich zu Debugging-Zwecken aktiviert haben, sollten Sie aus diesem Grund alle auf Ihrem Gerät installierten Antiviren-, Firewall-, Netzwerküberwachungs- oder Sicherheitssoftwareprogramme überprüfen. Einige dieser Produkte aktivieren die TLS-Schlüsselprotokollierung, um verschlüsselten Datenverkehr zu überprüfen oder zu ändern.
Warum sehe ich diese Warnung?
Firefox zeigt diese Warnung an, wenn erkannt wird, dass die TLS-Schlüsselprotokollierung auf Ihrem System aktiviert ist.
Dies bedeutet nicht zwangsläufig, dass ein Problem vorliegt.
Wenn Sie ein Softwareentwickler sind, sehen Sie diese Meldung möglicherweise, weil ein Debugging-Tool aktiv ist.
Für alle anderen ist es sehr wahrscheinlich, dass eine Sicherheits- oder Antivirensoftware SSLKEYLOGFILE verwendet, um verschlüsselte Verbindungen zu überprüfen. Sofern Sie dieser Software vertrauen, dass sie alles sehen kann, was Sie online tun, ist dies nicht unbedingt ein Grund zur Besorgnis.
Kann die TLS-Schlüsselprotokollierung Verbindungsprobleme verursachen?
Ja.
Manche Software, die HTTPS-Verbindungen abfängt, kann sichere Verbindungen stören, was dazu führen kann, dass Seiten nicht mehr funktionieren, was sich normalerweise durch Zertifikatswarnungen, Fehler bei sicheren Verbindungen oder unerwartete Netzwerkfehler äußert.
Wenn Firefox die Warnung „Ihre Verbindung ist möglicherweise nicht privat“ anzeigt und Sie Verbindungsprobleme haben, trägt möglicherweise Ihre Antiviren-, Firewall- oder Netzwerksicherheitssoftware zu dem Problem bei.
Überprüfen Sie Ihre Antiviren- oder Sicherheitssoftware
So stellen Sie fest, ob Netzwerkprobleme durch die Überprüfung von HTTPS-Verbindungen verursacht werden:
- Überprüfen Sie alle auf Ihrem Gerät installierten Antiviren-, Firewall- oder Sicherheitssoftwareprogramme.
- Suchen Sie nach Funktionen im Zusammenhang mit:
- HTTPS-Scans
- Überwachung des verschlüsselten Datenverkehrs
- Web- oder Online-Schutz
- Anti-Tracking-Funktionen
- Deaktivieren Sie diese Funktionen vorübergehend, wenn Ihre Sicherheitssoftware dies zulässt.
- Prüfen Sie, ob das Problem weiterhin besteht.
Ein Netzwerkproblem in Firefox melden
Wenn nach der Überprüfung Ihrer Sicherheitssoftware weiterhin Netzwerkprobleme auftreten, sollten Sie das Problem melden.
Wenn Sie einen Fehler für Firefox melden, geben Sie Folgendes an:
- Die genaue Fehlermeldung
- Ob die Warnung „Ihre Verbindung ist möglicherweise nicht privat“ angezeigt wurde
- Die auf Ihrem Gerät installierte Antiviren- oder Sicherheitssoftware
- Alle aktivierten Funktionen zum Scannen von HTTPS-Verbindungen oder zum Webschutz
Diese Informationen helfen Mozilla, das Problem effektiver zu untersuchen.
Woran erkenne ich, ob die TLS-Schlüsselprotokollierung aktiviert ist?
Wenn Firefox SSLKEYLOGFILE erkennt, wird auf unterstützten Netzwerkfehlerseiten ein Warnbanner angezeigt.
Das Banner zeigt:
Ihre Verbindung ist möglicherweise nicht privat
zusammen mit einem Link zu diesem Artikel.
Die Warnung wird Ihnen möglicherweise angezeigt, wenn:
- Ein Debugging-Tool die TLS-Schlüsselprotokollierung aktiviert hat
- Ein Sicherheitsprodukt die Umgebungsvariable konfiguriert hat
- Sie SSLKEYLOGFILE manuell aktiviert haben
Häufig gestellte Fragen
Ist die TLS-Schlüsselprotokollierung eine Funktion von Firefox?
Ja. Firefox unterstützt die TLS-Schlüsselprotokollierung für Debugging- und Netzwerkanalysezwecke.
Bedeutet diese Warnung, dass mein Computer infiziert ist?
Nein. Die Warnung zeigt nur an, dass die TLS-Schlüsselprotokollierung aktiviert ist. Dies kann an Debugging-Tools, Entwicklungssoftware oder auf Ihrem Gerät installierten Sicherheitsprodukten liegen.
Kann Antivirensoftware die TLS-Schlüsselprotokollierung aktivieren?
Ja. Einige Antiviren- und Sicherheitsprodukte verwenden die TLS-Schlüsselprotokollierung oder ähnliche Techniken, um verschlüsselten HTTPS-Verkehr zu überprüfen.
Sollte ich meine Antivirensoftware deaktivieren?
Normalerweise nicht. Wenn Sie Verbindungsprobleme haben und Firefox meldet, dass die TLS-Schlüsselprotokollierung aktiviert ist, ist ein guter erster Schritt, alle von Ihrer Sicherheitssoftware bereitgestellten Funktionen zur HTTPS-Überprüfung, zum Scannen von verschlüsseltem Datenverkehr oder zum Webschutz zu überprüfen oder vorübergehend zu deaktivieren.
Diese Funktionen können verschlüsselte HTTPS-Verbindungen abfangen, um den Datenverkehr zu scannen. In manchen Fällen können sie sichere Verbindungen stören und dazu führen, dass Websites nicht geladen werden oder sich unerwartet verhalten.
Firefox enthält bereits integrierte Schutzfunktionen wie Safe Browsing, die Sie vor bekannten bösartigen und betrügerischen Websites warnen. Abhängig von Ihren Bedürfnissen können Sie entscheiden, dass eine zusätzliche HTTPS-Überprüfung nicht erforderlich ist, aber diese Entscheidung liegt letztendlich bei Ihnen.
Einige Anbieter stellen Anleitungen zur Verwaltung von Funktionen zur HTTPS-Überprüfung bereit:
- Avast: https://support.avast.com/en-au/article/190/#idt_070
- Bitdefender: https://www.bitdefender.com/consumer/support/answer/88598/