Apa yang dimaksud "Sambungan Anda tidak aman"?

(Dialihkan dari TLS Error Reports)
Firefox Firefox Terakhir diperbarui: 1 minggu, 2 hari ago 100% of users voted this helpful
This is a machine-generated translation of the English content. It has not been reviewed by a human, and may contain errors. If you would like to revise this content, you can start here.

Ketika Firefox terhubung ke situs web yang aman (URL dimulai dengan HTTPS), Firefox harus memverifikasi bahwa sertifikat yang disajikan oleh situs web tersebut valid dan enkripsinya cukup kuat untuk melindungi privasi Anda secara memadai. Jika tidak dapat memverifikasi ini, Firefox akan berhenti terhubung ke situs dan akan menampilkan halaman galat dengan pesan, Peringatan: Potensi Risiko Keamanan di Depan.

Fx92Warning-SecurityRisk

Klik tombol Advanced... untuk melihat kode galat dan informasi lain tentang galat tersebut. Galat umum dijelaskan dalam artikel ini.

Catatan: Jika Firefox malah menampilkan halaman galat Sambungan Aman Gagal atau Tidak Terhubung: Potensi Masalah Keamanan, lihat artikel Memperbaiki galat sambungan aman di Firefox.

Apa yang harus dilakukan jika Anda melihat galat ini?

Jika Anda melihat pesan Peringatan: Potensi Risiko Keamanan di Depan, Anda dapat:

  • Hubungi pemilik situs web dan minta mereka untuk memperbaiki sertifikatnya.
  • Klik Go Back (Recommended), atau kunjungi situs web lain.
  • Jika Anda berada di jaringan perusahaan atau menggunakan perangkat lunak antivirus, hubungi tim dukungan untuk mendapatkan bantuan.

Setelah melihat kode galat dan informasi lain tentang galat tersebut, klik tombol Accept the Risk and Continue untuk memuat situs dengan risiko Anda sendiri. Ini akan menambahkan pengecualian keamanan untuk sertifikat situs web.

Peringatan! Jangan lanjutkan ke situs web kecuali Anda memahami alasan peringatan keamanan tersebut. Situs publik yang sah tidak akan meminta Anda untuk menambahkan pengecualian keamanan untuk sertifikat mereka. Sertifikat yang tidak valid dapat menjadi indikasi halaman web yang akan menipu Anda atau mencuri identitas Anda.

MOZILLA_PKIX_ERROR _ADDITIONAL_POLICY_CONSTRAINT_FAILED

Galat ini menunjukkan bahwa sertifikat situs web tidak mematuhi kebijakan keamanan di Program Sertifikat CA Mozilla. Sebagian besar peramban, bukan hanya Firefox, tidak mempercayai sertifikat dari GeoTrust, RapidSSL, Symantec, Thawte, dan VeriSign karena otoritas sertifikat ini gagal mengikuti praktik keamanan di masa lalu.

Pemilik situs web perlu bekerja sama dengan otoritas sertifikat mereka untuk memperbaiki masalah kebijakan. Untuk informasi lebih lanjut, lihat postingan Blog Keamanan Mozilla, Ketidakpercayaan terhadap Sertifikat TLS Symantec.

SEC_ERROR_EXPIRED_ISSUER_CERTIFICATE

Sertifikat tidak akan valid hingga tanggal (...)

Teks kesalahan juga akan menampilkan tanggal dan waktu saat ini dari sistem Anda. Jika terjadi kesalahan, atur waktu sistem Anda menjadi tanggal dan waktu hari ini. (klik dia kali pada ikon jam pada Taskbar Windows) untuk memperbaiki kesalahan tersebut. Detail lebih lanjut tentang area ini tersedia di artikel dukungan Mengatasi galat terkait waktu pada situs aman.

SEC_ERROR_EXPIRED_CERTIFICATE

Sertifikat kedaluwarsa pada tanggal (...)

Kesalahan ini terjadi ketika sertifikat identitas situs telah kedaluwarsa.

Teks kesalahan juga akan menampilkan tanggal dan waktu saat ini dari sistem Anda. Jika terjadi kesalahan, atur waktu sistem Anda menjadi tanggal dan waktu hari ini. (klik dia kali pada ikon jam pada Taskbar Windows) untuk memperbaiki kesalahan tersebut. Detail lebih lanjut mengenai area ini tersedia di artikel dukungan Mengatasi galat terkait waktu pada situs aman.

SEC_ERROR_UNKNOWN_ISSUER

Sertifikat tidak dipercaya karena sertifikat penerbit tidak diketahui.
Server mungkin tidak mengirimkan sertifikat perantara yang sesuai.
Sertifikat root tambahan mungkin perlu diimpor.

Untuk informasi lebih lanjut tentang galat ini, lihat artikel dukungan Memecahkan masalah kode galat keamanan di situs web yang aman.

MOZILLA_PKIX_ERROR_MITM_DETECTED

Sertifikat tidak dipercaya karena sertifikat penerbit tidak diketahui.
Server mungkin tidak mengirimkan sertifikat perantara yang sesuai.
Sertifikat root tambahan mungkin perlu diimpor.

MOZILLA_PKIX_ERROR_MITM_DETECTED adalah kasus khusus dari kode galat SEC_ERROR_UNKNOWN_ISSUER ketika serangan man-in-the-middle terdeteksi.

Anda mungkin telah mengaktifkan pemindaian SSL di perangkat lunak keamanan Anda seperti Avast, Bitdefender, ESET atau Kaspersky. Coba nonaktifkan opsi ini. Detail lebih lanjut tersedia di artikel dukungan Memecahkan masalah kode galat keamanan di situs web yang aman.

Anda mungkin melihat pesan galat pada situs terkemuka seperti Google, Facebook, YouTube dan lainnya di Windows pada akun pengguna yang dilindungi oleh setelan dari Microsoft Family. Untuk menonaktifkan setelan tersebut untuk pengguna tertentu, lihat artikel dukungan Microsoft How do I turn off family features?.

ERROR_SELF_SIGNED_CERT

Sertifikat tidak dipercaya karena ditandatangani sendiri.

Sertifikat yang ditanda tangani sendiri membuat data Anda aman dari para penyadap, namun tidak memberi keterangan siapa penerima data tersebut. Hal ini umum pada situs intranet yang tidak tersedia secara publik dan Anda mungkin mengabaikan peringatan untuk situs seperti itu. Detail lebih lanjut tersedia di artikel dukungan Memecahkan masalah kode galat keamanan di situs web yang aman.

SSL_ERROR_BAD_CERT_DOMAIN

Firefox tidak mempercayai situs ini karena menggunakan sertifikat yang tidak valid untuk situs tersebut. Informasi yang dikirim melalui situs ini dapat berisiko, jadi hal terbaik yang dapat Anda lakukan adalah menghubungi pemilik situs web untuk memperbaiki masalah tersebut.

SEC_ERROR_OCSP_INVALID_SIGNING_CERT

Situs tidak dikonfigurasi dengan benar dan gagal dalam pemeriksaan keamanan. Jika Anda mengunjungi situs ini, penyerang dapat mencoba mencuri informasi pribadi Anda, seperti kata sandi, email, atau detail kartu kredit.

Masalahnya ada pada situs web, dan tidak ada yang dapat Anda lakukan untuk menyelesaikannya. Anda dapat memberitahu administrator situs web tentang masalah tersebut.

Penyimpanan sertifikat yang rusak

Anda mungkin juga melihat pesan galat sertifikat ketika berkas di folder profil Anda yang menyimpan sertifikat Anda cert9.db telah rusak. Coba hapus berkas ini saat Firefox ditutup untuk membuatnya kembali:

Catatan: Anda hanya perlu melakukan langkah ini sebagai langkah terakhir jika langkah penyelesaian masalah lainnya telah gagal.
  1. Buka folder profil Anda:

    • Klik tombol menu Fx89menuButton, klik Bantuan dan pilih Informasi Pemecahan Masalah Lebih Lanjut.Dari menu Bantuan, pilih Informasi Pemecahan Masalah Lebih Lanjut. Tab Informasi Pemecahan Masalah akan terbuka.
    • Di bawah bagian Informasi Dasar Aplikasi di samping Folder ProfilDirektori Profil, klik Buka FolderTampilkan pada FinderBuka Direktori. Sebuah jendela akan terbuka yang berisi folder profil Anda.Folder profil Anda akan terbuka.Direktori profil Anda akan terbuka.
    Catatan: Jika Firefox menampilkan galat setelah mengeklik Buka Folder atau jika Anda tidak bisa membuka atau menggunakan Firefox, ikuti petunjuk pada Mencari profil Anda tanpa membuka Firefox.

  2. Ketuk menu Firefox Fx89menuButton dan pilih Keluar.Ketuk menu Firefox pada bagian atas layar dan pilih Keluar Firefox.Ketuk menu Firefox menu Fx89menuButton dan pilih Keluar.
  3. Klik pada berkas yang bernama cert9.db.
  4. Tekan command+Delete.
  5. Mulai ulang Firefox.
Catatan: cert9.db akan dibuat ulang ketika Anda memulai ulang Firefox. Ini normal.

Melewatkan peringatan

Catatan: Beberapa peringatan keamanan tidak dapat dilewati.

Anda hanya bisa melewatkan peringatan jika telah yakin akan identitas situs tersebut dan integritas sambungan Anda - meskipun Anda mempercayai situs tersebut, seseorang mungkin menyabotase sambungan Anda. Data yang Anda masukan ke sebuah situs melalui sambungan dengan ekripsi lemah bisa jadi juga rentan terhadap penyadapan.

Untuk melewatkan laman peringatan, klik Advanced:

  • Pada situs dengan enkripsi lemah Anda akan diperlihatkan pilihan untuk memuat situs dengan keamanan yang usang.
  • Pada situs yang sertifikatnya tidak bisa divalidasi, Anda mungkin diberi pilihan untuk menambah pengecualian.
Situs publik yang sah tidak akan meminta Anda untuk menambah pengecualian untuk sertifikat mereka - dalam hal ini sertifikat yang tidak sah bisa jadi adalah indikasi dari sebuah laman web yang akan menipu atau mencuri identitas Anda.

These fine people helped write this article:

Illustration of hands

Sukarelawan

Kembangkan dan bagikan keahlian Anda. Jawab pertanyaan dan tingkatkan pundi pengetahuan kami.

Pelajari Lebih Lanjut