Beveiligingsfoutcodes op beveiligde websites oplossen

Firefox Firefox Lêst bywurke: 29% brûkers fûnen dit behelpsum
Dizze side bestiet net yn it Frysk. Yn stee dêrfan binne jo nei de Nederlandse ferzje trochferwizen. As jo de side nei it Frysk oersette wolle, klik dan hjir. Jo kinne ek de Ingelske ferzje fan dizze side besjen.

Firefox controleert het beveiligingscertificaat van een website om ervoor te zorgen dat de website legitiem is en uw verbinding versleuteld is. Als het certificaat niet kan worden gevalideerd, stopt Firefox de verbinding en toont het een pagina ‘Waarschuwing: mogelijk beveiligingsrisico’.

Dit artikel legt uit wat de vaakst voorkomende gerelateerde foutcodes betekenen – SEC_ERROR_UNKNOWN_ISSUER, MOZILLA_PKIX_ERROR_MITM_DETECTED en ERROR_SELF_SIGNED_CERT – en hoe u deze problemen kunt analyseren en verhelpen. Zie Wat betekenen de codes voor beveiligingswaarschuwingen? voor andere foutcodes met ‘Waarschuwing: mogelijk beveiligingsrisico’.

Noot: in recente Firefox-versies kunnen sommige certificaatfouten om beveiligingsredenen niet meer worden omzeild. Als u de knop Het risico aanvaarden en doorgaan niet ziet, lees dan de sectie Als u de waarschuwing niet kunt omzeilen.

De foutcode begrijpen

  1. Klik op de waarschuwingspagina op Geavanceerd….
  2. Controleer de getoonde foutcode.
  3. Als u de volgende code ziet:
    • SEC_ERROR_UNKNOWN_ISSUER of MOZILLA_PKIX_ERROR_MITM_DETECTED: een niet-vertrouwde autoriteit heeft het certificaat uitgegeven.
    • ERROR_SELF_SIGNED_CERT: de website gebruikt een zelf-ondertekend certificaat.

Fx128WarningSEC_ERROR_UNKNOWN_ISSUER

Als de fout op meerdere beveiligde websites optreedt

Dit betekent meestal dat iets op uw apparaat of netwerk beveiligde verbindingen onderschept en websitecertificaten vervangt. Veel voorkomende oorzaken:

  • Antivirussoftware scant versleutelde verbindingen.
  • Monitoringshulpmiddelen op bedrijfsnetwerken.
  • Malware.

Uw antivirusinstellingen controleren

Avast/AVG

  1. Open het dashboard van Avast of AVG.
  2. Ga naar MenuInstellingenBeschermingBelangrijkste schilden.
  3. Haal onder Webschild het vinkje bij HTTPS-scans inschakelen weg.
    In oudere versies van de software vindt u deze optie als u naar Menu > Instellingen > Onderdelen gaat en naast Webschild op Aanpassen klikt.
  4. Bevestig en herstart Firefox.
Zie het Avast-ondersteuningsartikel HTTPS-scans in Webschild in Avast Antivirus voor details. Meer informatie over deze functie is beschikbaar in dit Avast-blog.

Bitdefender

  1. Open het dashboard van Bitdefender.
  2. Ga naar BeveiligingPreventie bij online dreigingenInstellingen.
  3. Schakel de instelling voor Versleutelde webscan uit.
    In oudere versies van de software vindt u de overeenkomstige optie SSL-scanning als u naar Modules gaat en vervolgens naar Webbeveiliging.
In Bitdefender Antivirus Free kan deze instelling niet worden gewijzigd. In plaats daarvan kunt u proberen het programma te repareren of verwijderen als u problemen hebt bij de toegang tot beveiligde websites.

Raadpleeg voor zakelijke Bitdefender-producten de pagina Bitdefender Support Center.

Bullguard

  1. Open het dashboard van Bullguard.
  2. Ga naar InstellingenGeavanceerdAntivirus.
  3. Haal in de sectie Veilig browsen het vinkje weg bij de optie Veilige resultaten op deze websites voor de websites die fouten tonen.

ESET

Volg de stappen in dit ondersteuningsartikel van ESET om filteren van het SSL-/TLS-protocol uit te schakelen en weer in te schakelen.

Kaspersky

  1. Open het dashboard van Kaspersky.
  2. Ga naar InstellingenExtraNetwerk.
  3. Selecteer in de sectie Versleutelde verbindingen scannen Versleutelde verbindingen niet scannen.
  4. Herstart uw systeem.
Gebruikers van Kaspersky die problemen ondervinden, zouden naar de laatste versie van hun beveiligingsproduct moeten upgraden, omdat Kaspersky 2019 en nieuwer verbeteringen voor dit probleem bezitten. De downloadpagina van Kaspersky bevat koppelingen voor ‘bijwerken’ waarmee de laatste versie kan worden geinstalleerd, gratis voor gebruikers met een geldig abonnement.

Controleren op onderschepping van bedrijfsnetwerken

Als u op een bedrijfsnetwerk zit, moet uw IT-afdeling mogelijk het onderscheppingscertificaat toevoegen aan de vertrouwde opslag van Firefox. Zie CA:AddRootToFirefox voor instructies.

Scannen op malware

Sommige malware kan beveiligde verbindingen onderscheppen. Zie Problemen met Firefox die door malware worden veroorzaakt verhelpen.

Als de fout op slechts één website optreedt

Waarschijnlijke oorzaken:

  • Foutieve serverconfiguratie.
  • Ontbrekend tussencertificaat.
  • Zelf-ondertekend certificaat.

Als u de eigenaar van de website bent, test deze dan met SSL Labs en corrigeer eventuele resultaten met ‘Chain issues: Incomplete’.

Als u de waarschuwing niet kunt omzeilen

U zult Het risico aanvaarden en doorgaan niet zien als:

  • De website HTTP Strict Transport Security (HSTS) gebruikt.
  • Het certificaat bepaalde kritieke fouten bevat.
  • Uw Firefox wordt beheerd door bedrijfsbeleid die omzeilingen uitschakelen.

Voor grote websites (zoals banken en e-mailproviders) is omzeilen nooit toegestaan, omdat dit kan betekenen dat uw verbinding wordt afgeluisterd.

Over permanente uitzonderingen

Firefox staat permanente certificaatuitzonderingen voor de meeste websites niet toe, vooral op het openbare internet. Voor lokale netwerkwebsites (LAN) is de veiligste benadering om:

  • Een geldig certificaat te installeren van een vertrouwde autoriteit, of
  • Handmatig het certificaat van uw server aan de certificaatopslag van Firefox toe te voegen.
Waarschuwing: permanente uitzonderingen verzwakken uw beveiliging. Gebruik ze alleen voor interne, gecontroleerde netwerken.

De waarschuwing omzeilen (indien beschikbaar)

Als Firefox dit toestaat:

  1. Klik op de waarschuwingspagina op Geavanceerd….
  2. Klik op Het risico aanvaarden en doorgaan.

Gerelateerde artikelen

Dizze aardige minsken hawwe holpen by it skriuwen fan dit artikel:

Illustration of hands

Frijwilliger wurde

Lit jo ekspertize groeie en diel dizze mei oaren. Beäntwurdzje fragen en ferbetterje ús kennisbank.

Mear ynfo