Το Firefox ελέγχει το πιστοποιητικό ασφαλείας ενός ιστοτόπου για να διασφαλίσει ότι ο ιστότοπος είναι έγκυρος και ότι η σύνδεσή σας είναι κρυπτογραφημένη. Εάν δεν καταστεί δυνατή η επαλήθευση του πιστοποιητικού, το Firefox θα διακόψει τη σύνδεση και θα εμφανίσει τη σελίδα «Προειδοποίηση: Πιθανός κίνδυνος ασφαλείας».
Αυτό το άρθρο εξηγεί τι σημαίνουν οι πιο συνήθεις κωδικοί σφαλμάτων (SEC_ERROR_UNKNOWN_ISSUER, MOZILLA_PKIX_ERROR_MITM_DETECTED και ERROR_SELF_SIGNED_CERT) και πώς μπορείτε να επιλύσετε αυτά τα προβλήματα. Δείτε το άρθρο Τι σημαίνουν οι κωδικοί προειδοποιήσεων ασφαλείας; για άλλους κωδικούς σφαλμάτων της κατηγορίας «Προειδοποίηση: Πιθανός κίνδυνος ασφαλείας».
Πίνακας περιεχομένων
- 1 Κατανόηση των κωδικών σφαλμάτων
- 2 Το σφάλμα παρουσιάζεται σε πολλούς ασφαλείς ιστοτόπους
- 3 Το σφάλμα παρουσιάζεται μόνο σε έναν ιστότοπο
- 4 Πότε δεν είναι δυνατή η παράκαμψη της προειδοποίησης
- 5 Πληροφορίες σχετικά με τις μόνιμες εξαιρέσεις
- 6 Παράκαμψη της προειδοποίησης (όταν είναι δυνατόν)
- 7 Σχετικά άρθρα
Κατανόηση των κωδικών σφαλμάτων
- Στην προειδοποιητική σελίδα, κάντε κλικ στο κουμπί .
- Ελέγξτε τον κωδικό σφάλματος που εμφανίζεται:
- Εάν δείτε το SEC_ERROR_UNKNOWN_ISSUER ή το MOZILLA_PKIX_ERROR_MITM_DETECTED, το πιστοποιητικό εκδόθηκε από μια μη έμπιστη αρχή.
- Εάν δείτε το ERROR_SELF_SIGNED_CERT, ο ιστότοπος χρησιμοποιεί ένα αυτοϋπογεγραμμένο πιστοποιητικό.
Το σφάλμα παρουσιάζεται σε πολλούς ασφαλείς ιστοτόπους
Αυτό συνήθως σημαίνει ότι υπάρχει κάτι στη συσκευή ή στο δίκτυό σας που αναχαιτίζει τις ασφαλείς συνδέσεις και αντικαθιστά τα πιστοποιητικά των ιστοτόπων. Οι συνήθεις αιτίες περιλαμβάνουν:
- Σάρωση των κρυπτογραφημένων συνδέσεων από κάποιο λογισμικό προστασίας από ιούς
- Εργαλεία εποπτείας σε εταιρικά δίκτυα
- Κακόβουλο λογισμικό
Έλεγχος των ρυθμίσεων του λογισμικού προστασίας από ιούς
Avast/AVG
- Ανοίξτε τον πίνακα ελέγχου του Avast ή του AVG.
- Μεταβείτε στο → → → .
- Στην ενότητα , απενεργοποιήστε την επιλογή .
- Σε παλαιότερες εκδόσεις του προϊόντος, θα βρείτε την αντίστοιχη επιλογή αν μεταβείτε στο > > και κάνετε κλικ στο κουμπί δίπλα στην επιλογή .
- Κάντε επιβεβαίωση και επανεκκινήστε το Firefox.
Bitdefender
- Ανοίξτε τον πίνακα ελέγχου του Bitdefender.
- Μεταβείτε στην ενότητα → → .
- Απενεργοποιήστε τη ρύθμιση Σάρωση κρυπτογραφημένου ιστού.
- Σε παλαιότερες εκδόσεις του προϊόντος, θα βρείτε την αντίστοιχη επιλογή με την ονομασία Σάρωση SSL αν μεταβείτε στο > .
Για τα εταιρικά προϊόντα της Bitdefender, ανατρέξτε στη σελίδα του Κέντρου υποστήριξης της Bitdefender.
Bullguard
- Ανοίξτε τον πίνακα ελέγχου του Bullguard.
- Μεταβείτε στις → Για προχωρημένους → .
- Στην ενότητα , απενεργοποιήστε την επιλογή για τους ιστοτόπους που εμφανίζουν σφάλματα.
ESET
Ακολουθήστε τα βήματα του άρθρου υποστήριξης της ESET για να απενεργοποιήστε και να ενεργοποιήστε εκ νέου το φιλτράρισμα πρωτοκόλλου SSL/TLS.
Kaspersky
- Ανοίξτε τον πίνακα ελέγχου του Kaspersky.
- Μεταβείτε στις → → .
- Στην ενότητα , επιλέξτε Να μην γίνεται σάρωση κρυπτογραφημένων συνδέσεων.
- Επανεκκινήστε το σύστημά σας.
Έλεγχος για προβλήματα που οφείλονται σε εταιρικό δίκτυο
Εάν χρησιμοποιείτε ένα εργασιακό δίκτυο, το τμήμα IT ίσως χρειαστεί να προσθέσει το πιστοποιητικό στον χώρο αξιόπιστων πιστοποιητικών του Firefox. Δείτε το CA:AddRootToFirefox για οδηγίες.
Σάρωση για κακόβουλο λογισμικό
Κάποια κακόβουλα λογισμικά μπορούν να παρεμποδίσουν τις ασφαλείς συνδέσεις. Δείτε το Επίλυση προβλημάτων του Firefox που οφείλονται σε κακόβουλο λογισμικό.
Το σφάλμα παρουσιάζεται μόνο σε έναν ιστότοπο
Ακολουθούν οι πιθανές αιτίες:
- Εσφαλμένες ρυθμίσεις διακομιστή
- Απουσία ενδιάμεσων πιστοποιητικών
- Αυτοϋπογεγραμμένο πιστοποιητικό
Εάν είστε ο κάτοχος του ιστοτόπου, πραγματοποιήστε δοκιμές με το SSL Labs και διορθώστε τυχόν αποτελέσματα με τίτλο «Chain issues: Incomplete».
Πότε δεν είναι δυνατή η παράκαμψη της προειδοποίησης
Δεν θα δείτε την επιλογή Αποδοχή κινδύνου και συνέχεια αν:
- Ο ιστότοπος χρησιμοποιεί την Αυστηρή ασφάλεια μεταφορών HTTP (HSTS)
- Το πιστοποιητικό περιέχει ορισμένα κρίσιμα σφάλματα
- Έχει εφαρμοστεί μια εταιρική πολιτική στο Firefox, η οποία απενεργοποιεί τις παρακάμψεις
Σε σημαντικούς ιστοτόπους (όπως σελίδες τραπεζών και ηλεκτρονικού ταχυδρομείου), δεν επιτρέπεται ποτέ η παράκαμψη, καθώς αυτό θα μπορούσε να σημαίνει ότι η σύνδεσή σας έχει παραβιαστεί.
Πληροφορίες σχετικά με τις μόνιμες εξαιρέσεις
Το Firefox δεν επιτρέπει τις μόνιμες εξαιρέσεις πιστοποιητικών για τους περισσότερους ιστοτόπους, ειδικά στο δημόσιο διαδίκτυο. Για ιστοτόπους τοπικών δικτύων (LAN), η ασφαλέστερη προσέγγιση είναι:
- Είτε να εγκαταστήσετε ένα έγκυρο πιστοποιητικό από μια έμπιστη αρχή
- Είτε να προσθέσετε χειροκίνητα το πιστοποιητικό του διακομιστή σας στον χώρο πιστοποιητικών του Firefox
Παράκαμψη της προειδοποίησης (όταν είναι δυνατόν)
Εάν το Firefox το επιτρέπει, μπορείτε να παρακάμψετε την προειδοποίηση για να επισκεφθείτε τον ιστότοπο:
- Στη σελίδα προειδοποίησης, κάντε κλικ στο κουμπί .
- Επιλέξτε .