Firefox は、ウェブサイトのセキュリティ証明書をチェックして、サイトが正当であり、接続が 暗号化 されていることを確認します。証明書が検証できない場合、Firefox は接続を中止し、「警告: 潜在的なセキュリティリスクあり」 ページを表示します。
この記事では、最も一般的な関連エラーコードである SEC_ERROR_UNKNOWN_ISSUER、MOZILLA_PKIX_ERROR_MITM_DETECTED、ERROR_SELF_SIGNED_CERT の意味と、そのトラブルシューティング方法について説明します。他の「警告: 潜在的なセキュリティリスクあり」エラーコードについては、潜在的なセキュリティリスク警告のエラーコードについて をご覧ください。
目次
エラーコードを理解する
- 警告ページで をクリックします。
- 表示されたエラーコードを確認します。
- 以下のエラーが表示された場合:
- SEC_ERROR_UNKNOWN_ISSUER または MOZILLA_PKIX_ERROR_MITM_DETECTED: 信頼されていない認証局が証明書を発行しています。
- ERROR_SELF_SIGNED_CERT: サイトが自己署名証明書を使用しています。
複数の安全なサイトでエラーが発生する場合
これは通常、お使いの端末またはネットワーク上の何かが安全な接続に割り込み、ウェブサイトの証明書を置き換えていることを意味します。一般的な原因は以下の通りです:
- ウイルス対策ソフトが暗号化された接続をスキャンしている
- 企業ネットワークの監視ツール
- マルウェア
ウイルス対策ソフトの設定を確認する
Avast/AVG
- Avast または AVG のダッシュボードを開きます。
- → → → の順に進みます。
- の下にある のチェックを外します。
- この製品の古いバージョンでは、 > > の順に進み、 の隣にある をクリックすると、対応するオプションがあります。
- 確認して Firefox を再起動します。
Bitdefender
- Bitdefender のダッシュボードを開きます。
- → → の順に進みます。
- Encrypted Web Scan 設定をオフに切り替えます。
- この製品の古いバージョンでは、 > の順に進むと、Scan SSL というラベルの付いた対応するオプションがあります。
企業向けの Bitdefender 製品については、Bitdefender Support Center ページ (英語) を参照してください。
Bullguard
- Bullguard のダッシュボードを開きます。
- → Advanced → の順に進みます。
- セクションで、エラーが表示されているウェブサイトの オプションのチェックを外します。
ESET
ESET のサポート記事 (英語) の手順に従って、SSL/TLS プロトコルフィルタリングを無効にしてから再度有効にしてください。
Kaspersky
- Kaspersky のダッシュボードを開きます。
- → → の順に進みます。
- で、暗号化された接続をスキャンしない を選択します。
- システムを再起動します。
企業ネットワークによる割り込みを確認する
職場のネットワークを使用している場合、IT 部門が割り込み証明書を Firefox の信頼済み証明書ストアに追加する必要があるかもしれません。手順については CA:AddRootToFirefox をご覧ください。
マルウェアをスキャンする
一部のマルウェアは安全な接続に割り込むことがあります。マルウェアが引き起こす問題のトラブルシューティング をご覧ください。
1 つのサイトでのみエラーが発生する場合
考えられる原因:
- サーバーの設定ミス
- 中間証明書の欠落
- 自己署名証明書
もしあなたがサイトの所有者である場合、SSL Labs を使用してテストし、「Chain issues: Incomplete」という結果を修正してください。
警告を回避できない場合
以下の場合、危険性を承知で続行 は表示されません:
- サイトが HTTP Strict Transport Security (HSTS) を使用している
- 証明書に特定の重大なエラーがある
- お使いの Firefox が、回避を無効にするエンタープライズポリシーによって管理されている
主要なサイト (銀行やメールプロバイダーなど) では、接続が侵害されている可能性を示すため、回避は決して許可されません。
恒久的な例外について
Firefox は、ほとんどのサイト、特に公衆インターネット上のサイトに対して、恒久的な証明書の例外を許可しません。ローカルネットワーク (LAN) のサイトの場合、最も安全なアプローチは次のとおりです:
- 信頼できる認証局から有効な証明書をインストールする、または
- サーバーの証明書を Firefox の証明書ストアに手動で追加する
警告を回避する (可能な場合)
Firefox が許可する場合:
- 警告ページで をクリックします。
- をクリックします。