Firefox puede mostrar una advertencia “Tu conexión podría no ser privada” en ciertas páginas de error de red.
Esta advertencia aparece cuando la variable de entorno SSLKEYLOGFILE está presente en tu sistema. Esta configuración está diseñada para ser utilizada para depurar el tráfico de red cifrado.
Algunos productos antivirus y de seguridad utilizan SSLKEYLOGFILE para inspeccionar las conexiones HTTPS.
En algunos casos, estas herramientas pueden interferir con las conexiones seguras y causar problemas de red en Firefox.
Tabla de contenidos
- 1 ¿Qué es SSLKEYLOGFILE?
- 2 ¿Por qué veo esta advertencia?
- 3 ¿Puede el registro de claves TLS causar problemas de conexión?
- 4 Comprueba tu software antivirus o de seguridad
- 5 Informar de un problema de red de Firefox
- 6 ¿Cómo puedo saber si el registro de claves TLS está habilitado?
- 7 Preguntas frecuentes
- 8 Artículos relacionados
¿Qué es SSLKEYLOGFILE?
SSLKEYLOGFILE es una función de depuración avanzada que le indica a Firefox que guarde en un archivo las claves de cifrado utilizadas para las conexiones HTTPS.
Esta función está destinada principalmente a desarrolladores, administradores de red y profesionales de la seguridad que necesitan solucionar problemas de protocolos de red o analizar el tráfico cifrado utilizando herramientas como Wireshark. La mayoría de los usuarios de Firefox no necesitan esta función y normalmente está desactivada.
Cuando el registro de claves TLS está habilitado, el software que puede acceder al archivo de registro de claves puede ser capaz de descifrar e inspeccionar el tráfico HTTPS. Dependiendo de cómo el software utilice estas claves, también puede ser capaz de interceptar conexiones y suplantar servidores, incluyendo la modificación de datos. Esto puede degradar las garantías de privacidad y seguridad que normalmente proporciona el HTTPS y puede hacer que los sitios web o las conexiones de red se comporten de forma inesperada.
Por esta razón, si Firefox informa que el registro de claves TLS está habilitado y no lo habilitaste intencionadamente para fines de depuración, deberías revisar cualquier software antivirus, cortafuegos, de monitoreo de red o de seguridad instalado en tu dispositivo. Algunos de estos productos habilitan el registro de claves TLS para inspeccionar o modificar el tráfico cifrado.
¿Por qué veo esta advertencia?
Firefox muestra esta advertencia cuando detecta que el registro de claves TLS está habilitado en tu sistema.
Esto no significa necesariamente que haya un problema.
Si eres un desarrollador de software, es posible que estés viendo este mensaje porque hay una herramienta de depuración activa.
Para todos los demás, lo más probable es que algún software de seguridad o antivirus esté utilizando SSLKEYLOGFILE para inspeccionar las conexiones cifradas. Siempre que confíes en que ese software vea todo lo que haces en línea, esto no es necesariamente un motivo de preocupación.
¿Puede el registro de claves TLS causar problemas de conexión?
Sí.
Algunos programas que interceptan las conexiones HTTPS pueden interferir con las conexiones seguras, lo que puede hacer que las páginas se rompan, normalmente con advertencias de certificados, fallos de conexión segura o errores de red inesperados.
Si Firefox muestra la advertencia "Tu conexión podría no ser privada" y estás experimentando problemas de conexión, es posible que tu software antivirus, cortafuegos o de seguridad de red esté contribuyendo al problema.
Comprueba tu software antivirus o de seguridad
Para ver si los problemas de red están siendo causados por la inspección HTTPS:
- Revisa cualquier software antivirus, cortafuegos o de seguridad instalado en tu dispositivo.
- Busca características relacionadas con:
- Escaneo HTTPS
- Monitoreo de tráfico cifrado
- Protección web o en línea
- Funciones anti-rastreo
- Desactiva temporalmente esas funciones si tu software de seguridad lo permite.
- Comprueba si el problema persiste.
Informar de un problema de red de Firefox
Si sigues experimentando problemas de red después de comprobar tu software de seguridad, puede que quieras informar del problema.
Al presentar un error de Firefox, incluye:
- El mensaje de error exacto
- Si apareció la advertencia Tu conexión podría no ser privada
- El software antivirus o de seguridad instalado en tu dispositivo
- Cualquier función de escaneo HTTPS o de protección web que esté activada
Esta información ayuda a Mozilla a investigar el problema con mayor eficacia.
¿Cómo puedo saber si el registro de claves TLS está habilitado?
Cuando Firefox detecta SSLKEYLOGFILE, aparece un banner de advertencia en las páginas de error de red compatibles.
El banner muestra:
Tu conexión podría no ser privada
junto con un enlace a este artículo.
Puedes ver la advertencia si:
- Una herramienta de depuración habilitó el registro de claves TLS
- Un producto de seguridad configuró la variable de entorno
- Habilitaste manualmente SSLKEYLOGFILE
Preguntas frecuentes
¿Es el registro de claves TLS una característica de Firefox?
Sí. Firefox admite el registro de claves TLS para fines de depuración y análisis de red.
¿Significa esta advertencia que mi ordenador está infectado?
No. La advertencia solo indica que el registro de claves TLS está habilitado. Esto puede deberse a herramientas de depuración, software de desarrollo o productos de seguridad instalados en tu dispositivo.
¿Puede el software antivirus habilitar el registro de claves TLS?
Sí. Algunos productos antivirus y de seguridad utilizan el registro de claves TLS o técnicas similares para inspeccionar el tráfico HTTPS cifrado.
¿Debo desactivar mi software antivirus?
Normalmente, no. Si estás experimentando problemas de conexión y Firefox informa que el registro de claves TLS está habilitado, un buen primer paso es revisar o desactivar temporalmente cualquier función de inspección HTTPS, escaneo de tráfico cifrado o protección web que proporcione tu software de seguridad.
Estas funciones pueden interceptar las conexiones HTTPS cifradas para escanear el tráfico. En algunos casos, pueden interferir con las conexiones seguras y hacer que los sitios web no se carguen o se comporten de forma inesperada.
Firefox ya incluye protecciones integradas como la Navegación Segura para ayudarte a advertir sobre sitios web maliciosos y engañosos conocidos. Dependiendo de tus necesidades, puedes decidir que la inspección HTTPS adicional es innecesaria, pero esa elección es en última instancia tuya.
Algunos proveedores proporcionan instrucciones para gestionar las funciones de inspección HTTPS:
- Avast: https://support.avast.com/en-au/article/190/#idt_070
- Bitdefender: https://www.bitdefender.com/consumer/support/answer/88598/