Menelusuri masalah kode galat keamanan pada website aman

Firefox Firefox Terakhir diperbarui: 3 minggu yang lalu 50% of users voted this helpful
This is a machine-generated translation of the English content. It has not been reviewed by a human, and may contain errors. If you would like to revise this content, you can start here.

Firefox melakukan pengecekkan sertifikat kemanan website untuk memastikan situs tersebut sah dan koneksi Anda terenkripsi. Jika sertifikat tidak dapat divalidasi, Firefox akan menghentikan koneksi dan menampilkan laman “Warning: Potential Security Risk Ahead”laman galat keamanan dengan pesan, Hati-hati. Ada yang tidak beres..

Artikel ini menjelaskan apa maksud dari kode galat terkait yang paling umum – SEC_ERROR_UNKNOWN_ISSUER, MOZILLA_PKIX_ERROR_MITM_DETECTED dan ERROR_SELF_SIGNED_CERT – dan cara untuk menelusuri masalahnya. Lihat Apa yang dimaksud "Sambungan Anda tidak aman"? untuk kode galat “Warning: Potential Security Risk Ahead”risiko keamanan lainnya.

Catatan: Pada versi Firefox terkini, beberapa galat sertifikat tidak dapat lagi dilewati untuk beberapa alasan keamanan. Jika Anda tidak melihat Accept the Risk and ContinueProceed to <website> (Risky) ketika Anda mengeklik tombol Advanced…Advanced, lihat pada bagian When you can’t bypass the warning.

Memahami kode galat

  1. Pada laman peringatan, klik tombol Advanced…Advanced.
    Fx148WarningPotentialSecurityRiskAhead-untrustedrootFx149BetaWarning-SecurityRiskUntrustedRoot
  2. Periksa kode galat yang ditampilkan.
  3. Jika Anda melihat salah satu dari berikut ini:
    • SEC_ERROR_UNKNOWN_ISSUER or MOZILLA_PKIX_ERROR_MITM_DETECTED: Otoritas tidak dipercaya menerbitkan sertifikat.
    • ERROR_SELF_SIGNED_CERT: Situs menggunakan sertifikat yang ditandatangani sendiri.

Fx148WarningPotentialSecurityRiskAhead-untrustedrootAdvancedFx149BetaWarning-SecurityRiskUntrustedRootAdvanced

Jika galat terjadi pada beberapa situs aman

Biasanya ini berarti sesuatu di perangkat atau jaringan Anda sedang mencegat koneksi aman dan mengganti sertifikat website. Penyebab umum meliputi:

  • Perangkat lunak Antivirus memindai koneksi terenkripsi
  • Alat pemantauan jaringan perusahaan
  • Malware

Periksa setelan antivirus Anda

Avast/AVG

  1. Buka dasbor Avast atau AVG.
  2. Pergi ke MenuSettingsProtectionCore Shields.
  3. Di bawah Web Shield, hapus tanda cek Enable HTTPS Scanning.
    Di versi produk yang lebih lama, Anda akan menemukan opsi yang sesuai ketika pergi ke Menu > Settings > Components dan klik Customize di samping Web Shield.
  4. Konfirmasi dan mulai ulang Firefox.
Lihat artikel dukungan Avast untuk tahu lebih lanjut Managing HTTPS scanning in Web Shield in Avast Antivirus. Infromasi lengkap tentang fitur ini tersedia di Avast Blog.

Bitdefender

  1. Buka dasbor Bitdefender.
  2. Pergi ke ProtectionOnline Threat PreventionSettings.
  3. Matikan setelan Encrypted Web Scan.
    Di versi produk yang lebih lama, Anda akan menemukan opsi yang sesuai, yaitu Scan SSL jika pergi ke Modules > Web Protection.
Pada Bitdefender Antivirus Free, tidak dimungkinkan untuk mengubah setelan ini. Anda dapat mencoba repair or remove the program, ketika memiliki masalah mengakses web aman.

Untuk produk corporate Bitdefender, lihat Bitdefender Support Center page.

Bullguard

  1. Buka dasbor Bullguard.
  2. Pergi ke SettingsAdvancedAntivirus.
  3. Pada bagian Safe browsing, hilangkan tanda cek opsi Show safe results untuk semua website yang memiliki galat.

ESET

Ikuti langkah di ESET’s support article untuk mematikan dan mengaktifkan kembali penyaringan protokol SSL/TLS.

Kaspersky

  1. Buka dasbor Kaspersky.
  2. Pergi ke SettingsAdditionalNetwork.
  3. Pada menu Encrypted connections scanning, pilih Do not scan encrypted connections.
  4. Mulai ulang sistem Anda.
Pengguna Kaspersky yang terkena dampak harus memperbarui produk keamanan mereka ke versi terbaru, karena Kaspersky 2019 dan di atasnya berisi mitigasi untuk masalah ini. Produk Kaspersky Downloads page menyertakan tautan “update” yang akan memasang produk versi terkini untuk pengguna dengan layanan langganan terkini.

Periksa intersepsi jaringan perusahaan

Jika Anda berada di jaringan kerja, departemen TI Anda mungkin perlu menambahkan sertifikat intersepsi ke penyimpanan kepercayaan Firefox. Lihat CA:AddRootToFirefox sebagai panduan.

Pindai malware

Beberapa malware dapat mencegat koneksi aman. Lihat Troubleshoot Firefox issues caused by malware.

Jika galat hanya terjadi pada satu laman

Kemungkinan penyebab:

  • Kesalahan konfigurasi server
  • Sertifikat perantara hilang
  • Sertifikat yang ditandatangani sendiri

Jika situs tersebut adalah milik Anda, uji dengan SSL Labs dan betulkan hasil “Chain issues: Incomplete”.

Kapan Anda tidak dapat melewati peringatan

Anda tidak akan melihat Accept the Risk and ContinueProceed to <website> (Risky) jika:

  • Situs menggunakan HTTP Strict Transport Security (HSTS).
  • Sertifikat memiliki galat yang cukup kritikal.
  • Firefox Anda dikelola oleh kebijakan enterprise yang menonaktifkan opsi untuk melewati peringatan.

Untuk situs-situs besar (seperti bank dan penyedia email), melewati peringatan tidak pernah diizinkan, karena dapat mengindikasikan koneksi Anda telah disusupi.

Tentang pengecualian permanen

Firefox tidak mengizinkan pengecualian sertifikat secara permanen untuk kebanyakan situs, khususnya pada internet publik. Untuk jaringan lokal (LAN), pendekatan yang aman yaitu:

  • Pasang sertifikat yang valin dari otoritas terpercaya, atau
  • Tambahkan secara manual sertifikat server Anda ke penyimpanan sertifikat Firefox.
Peringatan: Pengecualian permanen akan melemahkan keamanan Anda. Gunakan hanya untuk jaringan internal.

Melwati peringatan (jika tersedia)

Jika Firefox mengizinkan:

  1. Pada laman peringatan, klik Advanced…Advanced.
  2. Klik Accept the Risk and ContinueProceed to <website> (Risky).

Artikel terkait

These fine people helped write this article:

Illustration of hands

Sukarelawan

Kembangkan dan bagikan keahlian Anda. Jawab pertanyaan dan tingkatkan pundi pengetahuan kami.

Pelajari Lebih Lanjut