Firefox kan een waarschuwing ‘Uw verbinding is mogelijk niet privé’ weergeven op bepaalde netwerkfoutpagina’s.
Deze waarschuwing verschijnt als de omgevingsvariabele SSLKEYLOGFILE op uw systeem aanwezig is. Deze instelling is ontworpen voor het debuggen van versleuteld netwerkverkeer.
Sommige antivirus- en beveiligingsproducten gebruiken SSLKEYLOGFILE om HTTPS-verbindingen te inspecteren.
In sommige gevallen kunnen deze hulpmiddelen veilige verbindingen verstoren en netwerkproblemen in Firefox veroorzaken.
Inhoudsopgave
- 1 Wat is SSLKEYLOGFILE?
- 2 Waarom zie ik deze waarschuwing?
- 3 Kan TLS-sleutellogboekregistratie verbindingsproblemen veroorzaken?
- 4 Uw antivirus- of beveiligingssoftware controleren
- 5 Een netwerkprobleem in Firefox melden
- 6 Hoe kan ik zien of TLS-sleutellogboekregistratie is ingeschakeld?
- 7 Veelgestelde vragen
- 8 Gerelateerde artikelen
Wat is SSLKEYLOGFILE?
SSLKEYLOGFILE is een geavanceerde foutopsporingsfunctie die Firefox de opdracht geeft om versleutelingssleutels die voor HTTPS-verbindingen worden gebruikt in een bestand op te slaan.
Deze functie is voornamelijk bedoeld voor ontwikkelaars, netwerkbeheerders en beveiligingsprofessionals die problemen met netwerkprotocollen moeten oplossen of versleuteld verkeer moeten analyseren met hulpmiddelen zoals Wireshark. De meeste Firefox-gebruikers hebben deze functie niet nodig en deze is normaal gesproken uitgeschakeld.
Als TLS-sleutellogboekregistratie is ingeschakeld, kan software die toegang heeft tot het sleutellogboekbestand mogelijk HTTPS-verkeer ontsleutelen en inspecteren. Afhankelijk van hoe de software deze sleutels gebruikt, kan deze mogelijk ook verbindingen onderscheppen en servers nabootsen, inclusief het wijzigen van gegevens. Dit kan de privacy- en beveiligingsgaranties die normaal door HTTPS worden geboden verminderen en kan ertoe leiden dat websites of netwerkverbindingen zich onverwacht gedragen.
Als Firefox meldt dat TLS-sleutellogboekregistratie is ingeschakeld en u dit niet opzettelijk hebt ingeschakeld voor foutopsporingsdoeleinden, dient u om deze reden alle antivirus-, firewall-, netwerkmonitoring- of beveiligingssoftware die op uw apparaat is geïnstalleerd te controleren. Sommige van deze producten schakelen TLS-sleutellogboekregistratie in om versleuteld verkeer te inspecteren of te wijzigen.
Waarom zie ik deze waarschuwing?
Firefox toont deze waarschuwing als het detecteert dat TLS-sleutellogboekregistratie op uw systeem is ingeschakeld.
Dit betekent niet noodzakelijkerwijs dat er een probleem is.
Als u een softwareontwikkelaar bent, is het mogelijk dat u dit bericht ziet omdat er een foutopsporingshulpmiddel actief is.
Voor alle anderen is het zeer waarschijnlijk dat bepaalde beveiligings- of antivirussoftware SSLKEYLOGFILE gebruikt om versleutelde verbindingen te inspecteren. Op voorwaarde dat u erop vertrouwt dat die software alles kan zien wat u online doet, is dit niet noodzakelijkerwijs een reden tot bezorgdheid.
Kan TLS-sleutellogboekregistratie verbindingsproblemen veroorzaken?
Ja.
Sommige software die HTTPS-verbindingen onderschept, kan veilige verbindingen verstoren, wat ertoe kan leiden dat pagina’s niet goed werken, meestal met certificaatwaarschuwingen, fouten met veilige verbindingen of onverwachte netwerkfouten.
Als Firefox de waarschuwing ‘Uw verbinding is mogelijk niet privé’ toont en u verbindingsproblemen ervaart, kan uw antivirus-, firewall- of netwerkbeveiligingssoftware bijdragen aan het probleem.
Uw antivirus- of beveiligingssoftware controleren
Om te zien of netwerkproblemen worden veroorzaakt door HTTPS-inspectie:
- Controleer alle antivirus-, firewall- of beveiligingssoftware die op uw apparaat is geïnstalleerd.
- Zoek naar functies die te maken hebben met:
- HTTPS-scans
- Monitoring van versleuteld verkeer
- Web- of onlinebescherming
- Antivolgfuncties
- Schakel die functies tijdelijk uit als uw beveiligingssoftware dit toestaat.
- Kijk of het probleem zich nog steeds voordoet.
Een netwerkprobleem in Firefox melden
Als u na het controleren van uw beveiligingssoftware nog steeds netwerkproblemen ervaart, kunt u het probleem melden.
Vermeld bij het indienen van een Firefox-bug:
- Het exacte foutbericht
- Of de waarschuwing ‘Uw verbinding is mogelijk niet privé’ verscheen
- De antivirus- of beveiligingssoftware die op uw apparaat is geïnstalleerd
- Alle ingeschakelde functies voor HTTPS-scans of webbescherming
Deze informatie helpt Mozilla het probleem effectiever te onderzoeken.
Hoe kan ik zien of TLS-sleutellogboekregistratie is ingeschakeld?
Wanneer Firefox SSLKEYLOGFILE detecteert, verschijnt er een waarschuwingsbanner op ondersteunde netwerkfoutpagina’s.
De banner toont:
Uw verbinding is mogelijk niet privé
samen met een koppeling naar dit artikel.
U kunt de waarschuwing zien als:
- Een debug-hulpmiddel TLS-sleutellogboekregistratie heeft ingeschakeld
- Een beveiligingsproduct de omgevingsvariabele heeft geconfigureerd
- U SSLKEYLOGFILE handmatig hebt ingeschakeld
Veelgestelde vragen
Is TLS-sleutellogboekregistratie een Firefox-functie?
Ja. Firefox ondersteunt TLS-sleutellogboekregistratie voor foutopsporings- en netwerkanalysedoeleinden.
Betekent deze waarschuwing dat mijn computer is geïnfecteerd?
Nee. De waarschuwing geeft alleen aan dat TLS-sleutellogboekregistratie is ingeschakeld. Dit kan te wijten zijn aan foutopsporingshulpmiddelen, ontwikkelingssoftware of beveiligingsproducten die op uw apparaat zijn geïnstalleerd.
Kan antivirussoftware TLS-sleutellogboekregistratie inschakelen?
Ja. Sommige antivirus- en beveiligingsproducten gebruiken TLS-sleutellogboekregistratie of vergelijkbare technieken om versleuteld HTTPS-verkeer te inspecteren.
Moet ik mijn antivirussoftware uitschakelen?
Meestal niet. Als u verbindingsproblemen ervaart en Firefox meldt dat TLS-sleutellogboekregistratie is ingeschakeld, is een goede eerste stap het controleren of tijdelijk uitschakelen van functies voor HTTPS-inspectie, scannen van versleuteld verkeer of webbescherming die door uw beveiligingssoftware worden aangeboden.
Deze functies kunnen versleutelde HTTPS-verbindingen onderscheppen om verkeer te scannen. In sommige gevallen kunnen ze veilige verbindingen verstoren en ervoor zorgen dat websites niet worden geladen of zich onverwacht gedragen.
Firefox bevat al ingebouwde beschermingen zoals Safe Browsing om u te waarschuwen voor bekende kwaadwillende en misleidende websites. Afhankelijk van uw behoeften kunt u besluiten dat aanvullende HTTPS-inspectie niet nodig is, maar die keuze is uiteindelijk aan u.
Sommige leveranciers bieden instructies voor het beheren van functies voor HTTPS-inspectie:
- Avast: https://support.avast.com/en-au/article/190/#idt_070
- Bitdefender: https://www.bitdefender.com/consumer/support/answer/88598/