Przycisk tożsamości witryny
pojawia się po lewej stronie w pasku adresu podczas odwiedzania zabezpieczonej witryny. Dzięki niemu można łatwo dowiedzieć się, czy połączenie z odwiedzaną stroną jest zaszyfrowane, a także – w niektórych przypadkach – kto jest właścicielem strony. Umożliwia to unikanie niebezpiecznych stron próbujących uzyskać prywatne dane użytkownika.

Podczas przeglądania zabezpieczonej witryny przycisk tożsamości witryny najczęściej będzie wyświetlany jako kłódka
. W niektórych przypadkach w tym miejscu może się pojawić: kłódka z żółtym trójkątem ostrzegawczym
lub kłódka z czerwonym przekreśleniem
.
po lewej stronie paska adresu otwiera panel informacji o witrynie, który zawiera szczegółowe informacje o statusie bezpieczeństwa połączenia i możliwość zmiany niektórych ustawień bezpieczeństwa i prywatności.Kłódka
Kłódka
oznacza, że:
- Odwiedzana strona i adres wyświetlany w pasku adresu na pewno się zgadzają – połączenie nie zostało przechwycone przez żadną stronę trzecią.
- Połączenie pomiędzy Firefoksem i odwiedzaną stroną jest w pełni zabezpieczone przed przechwyceniem.
Kliknij kłódkę, aby dowiedzieć się, czy strona internetowa używa certyfikatu EV (rozszerzonej walidacji). Certyfikat EV jest specjalnym rodzajem certyfikatu strony internetowej, który wymaga znacznie bardziej rygorystycznego procesu weryfikacji tożsamości niż inne rodzaje certyfikatów.
Dla stron z certyfikatem EV, po kliknięciu kłódki wyświetla się nazwa prawna firmy lub organizacji oraz lokalizacja właściciela witryny.
Kłódka z żółtym trójkątem ostrzegawczym
Kłódka z żółtym trójkątem ostrzegawczym pojawia się, gdy pojawia się błąd certyfikatu witryny, na przykład na stronach z samodzielnie podpisanymi certyfikatami lub certyfikatami, które nie zostały wydane przez zaufaną organizację. Ten problem rozwiązać może jedynie właściciel strony.
Kłódka z czerwonym przekreśleniem
Kłódka z czerwonym przekreśleniem
oznacza, że połączenie pomiędzy Firefoksem i odwiedzaną stroną jest zestawione za pomocą niebezpiecznego protokołu (HTTP) lub jest jedynie częściowo szyfrowane ponieważ ręcznie dezaktywowano blokowanie mieszanej zawartości. Takie połączenie nie zapobiega podsłuchiwaniu lub atakom typu man-in-the-middle.