A Firefox ellenőrzi a weboldal biztonsági tanúsítványát, hogy megbizonyosodjon arról, hogy az oldal hiteles, és hogy a kapcsolata titkosított. Ha a tanúsítvány nem érvényesíthető, a Firefox leállítja a kapcsolatot, és egy „Figyelem: Lehetséges biztonsági kockázat” oldalt jelenít meg.
Ez a leírás elmagyarázza, mit jelentenek a leggyakoribb kapcsolódó hibakódok – SEC_ERROR_UNKNOWN_ISSUER, MOZILLA_PKIX_ERROR_MITM_DETECTED és ERROR_SELF_SIGNED_CERT – és hogyan háríthatók el. Más „Figyelem: Lehetséges biztonsági kockázat” hibakódokért lásd a Mit jelentenek a biztonsági figyelmeztető kódok? leírást.
Tartalomjegyzék
A hibakód megértése
- A figyelmeztető oldalon kattintson a gombra
- Ellenőrizze a megjelenő hibakódot.
- Ha a következőt látja:
- SEC_ERROR_UNKNOWN_ISSUER vagy MOZILLA_PKIX_ERROR_MITM_DETECTED: A tanúsítványt nem megbízható hitelesítésszolgáltató adta ki.
- ERROR_SELF_SIGNED_CERT: Az oldal önaláírt tanúsítványt használ.
 
 
Ha a hiba több biztonságos oldalon is előfordul
Ez általában azt jelenti, hogy valami az eszközén vagy a hálózatán elfogja a biztonságos kapcsolatokat, és kicseréli a weboldalak tanúsítványait. Gyakori okok:
- A víruskereső szoftverek vizsgálják a titkosított kapcsolatokat
- Vállalati hálózatfigyelő eszközök
- Kártevő
A víruskereső beállításainak ellenőrzése
Avast/AVG
- Nyissa meg az Avast vagy az AVG irányítópultját.
- Menjen a → → → elemre.
- A  alatt törölje a jelet a  jelölőnégyzetből.
- A termék régebbi verzióiban a megfelelő opciót a > > menüpontban találja, a melletti gombra kattintva.
 
- Erősítse meg és indítsa újra a Firefoxot.
Bitdefender
- Nyissa meg a Bitdefender irányítópultját.
- Menjen a → → elemre.
- Kapcsolja ki a Encrypted Web Scan beállítást.
- A termék régebbi verzióiban a megfelelő opciót Scan SSL néven találja a > menüpontban.
 
Vállalati Bitdefender termékek esetén tekintse meg a Bitdefender támogatási központ oldalát.
Bullguard
- Nyissa meg a Bullguard irányítópultját.
- Menjen a → Advanced → elemre.
- A szakaszban törölje a jelet a opcióból azoknál a webhelyeknél, amelyek hibát jeleznek.
ESET
Kövesse az ESET támogatási leírásában szereplő lépéseket az SSL/TLS protokollszűrés letiltásához és újbóli engedélyezéséhez.
Kaspersky
- Nyissa meg a Kaspersky irányítópultját.
- Menjen a → → elemre.
- A részben válassza a lehetőséget.
- Indítsa újra a rendszerét.
Vállalati hálózati lehallgatás ellenőrzése
Ha munkahelyi hálózaton van, lehet, hogy az informatikai részlegnek hozzá kell adnia a lehallgatási tanúsítványt a Firefox tanúsítványtárolójához. Ezzel kapcsolatos további információ a CA:AddRootToFirefox weboldalon található.
Kártevők keresése
Egyes kártevők elfoghatják a biztonságos kapcsolatokat. Ebben az esetben olvassa el a Rosszindulatú programok által okozott problémák hibakeresése leírást.
Ha a hiba csak egyetlen oldalon fordul elő
Valószínű okok:
- Kiszolgáló hibás konfigurációja
- Hiányzó köztes tanúsítvány
- Önaláírt tanúsítvány
Ha az oldal a felügyelete alá tartozik, tesztelje azt az SSL Labs segítségével, és javítsa ki az „Chain issues: Incomplete” (Láncproblémák: Hiányos) eredményeket.
Amikor nem lehet megkerülni a figyelmeztetést
Nem fogja látni a Kockázat elfogadása és folytatás lehetőséget, ha:
- Az oldal HTTP Strict Transport Security (HSTS) protokollt használ
- A tanúsítvány bizonyos kritikus hibákat tartalmaz
- A Firefoxot olyan vállalati házirend felügyeli, amely letiltja a megkerüléseket
Nagyobb oldalak (például bankok és e-mail szolgáltatók) esetében a megkerülés soha nem engedélyezett, mert az azt jelezheti, hogy a kapcsolata veszélybe került.
A tartós kivételekről
A Firefox nem engedélyezi a tartós tanúsítványkivételeket a legtöbb oldal esetében, különösen a nyilvános interneten. Helyi hálózati (LAN) oldalak esetében a legbiztonságosabb megközelítés:
- Telepítsen egy érvényes tanúsítványt egy megbízható hitelesítésszolgáltatótól, vagy
- Kézzel adja hozzá a kiszolgáló tanúsítványát a Firefox tanúsítványtárolójához
A figyelmeztetés megkerülése (ha elérhető)
Ha a Firefox engedélyezi:
- A figyelmeztető oldalon kattintson a gombra
- Kattintson a gombra.
 
        
       
          