Como resolver problemas de códigos de erro de segurança em sites seguros

Firefox Firefox Última atualização: 1 semana, 6 dias ago 52% de usuários consideraram isto útil

O Firefox verifica o certificado de segurança de um site para garantir que o site seja legítimo e que sua conexão seja criptografada. Se o certificado não puder ser validado, o Firefox interrompe a conexão e exibe uma página com a mensagem “Alerta: Potencial risco de segurança à frente”.

Este artigo explica o que significa a maioria dos códigos de erro comuns relacionados (SEC_ERROR_UNKNOWN_ISSUER, MOZILLA_PKIX_ERROR_MITM_DETECTED e ERROR_SELF_SIGNED_CERT) e como resolver. Consulte O que significam os códigos de alerta de segurança? para ver outros códigos de erro de “Alerta: Potencial risco de segurança à frente”.

Nota: Em versões recentes do Firefox, alguns erros de certificado não podem mais ser contornados por motivos de segurança. Caso não apareça o botão Aceitar o risco e continuar, consulte a seção When you can’t bypass the warning.

Entenda o código de erro

  1. Na página de alerta, clique em Avançado…
  2. Veja qual o código de erro apresentado.
  3. Se for:
    • SEC_ERROR_UNKNOWN_ISSUER ou MOZILLA_PKIX_ERROR_MITM_DETECTED: Uma autoridade não confiável emitiu o certificado.
    • ERROR_SELF_SIGNED_CERT: O site usa um certificado autoassinado.

ptBR-Fx143-WarningSEC_ERROR_UNKNOWN_ISSUER

Se o erro ocorre em vários sites seguros

Isto costuma significar que alguma coisa no seu dispositivo ou rede está interceptando as conexões seguras e substituindo certificados de sites. Causas comuns:

  • Software antivírus analisando conexões criptografadas
  • Ferramentas de monitoramento de rede corporativa
  • Malware

Verifique as configurações do seu antivírus

Avast/AVG

  1. Abra o painel de controle do Avast ou AVG.
  2. Vá em MenuConfiguraçõesProteçãoCore Shields.
  3. Abaixo de Web Shield, desmarque a opção Ativar escaneamento HTTPS.
    Em versões mais antigas do produto, há uma opção correspondente. Abra Menu > Configurações > Componentes e clique em Personalizar ao lado de Web Shield.
  4. Confirme e reinicie o Firefox.
Consulte detalhes no artigo de suporte do Avast Managing HTTPS scanning in Web Shield in Avast Antivirus. Mais informações sobre este recurso estão disponíveis neste blog do Avast.

Bitdefender

  1. Abra o painel de controle do Bitdefender.
  2. Vá em ProteçãoPrevenção contra ameaças onlineConfigurações.
  3. Desative a opção Encrypted Web Scan.
    Em versões mais antigas do produto, você pode encontrar a opção correspondente Escanear SSL indo em Módulos > Proteção da web.
No Bitdefender Antivirus Free, não é possível controlar esta configuração. Em vez disso, você pode tentar reparar ou remover o programa, se estiver com problemas em acessar sites seguros.

Para produtos corporativos Bitdefender, consulte a página do centro de suporte do Bitdefender.

Bullguard

  1. Abra o painel de controle do Bullguard.
  2. Vá em ConfiguraçõesAvançadoAntivírus.
  3. Na seção de segurança Navegação segura, desmarque a opção Mostrar resultados seguros para os sites que estão apresentando mensagem de erro.

ESET

Siga as instruções do artigo de suporte do ESET para desativar e voltar a ativar a filtragem de protocolo SSL/TLS.

Kaspersky

  1. Abra o painel de controle do Kaspersky.
  2. Vá em ConfiguraçõesAdicionalRede.
  3. Na seção Escanear conexões criptografadas, marque a opção Não escanear conexões criptografadas.
  4. Reinicie o sistema.
Usuários do Kaspersky afetados devem atualizar para a versão mais recente do seu produto de segurança, como o Kaspersky 2019 em diante, que contêm atenuações para este problema. A página de download do Kaspersky tem links de “update”, para quem tem assinatura atual instalar a versão mais recente gratuitamente.

Verifique se há interceptação de rede corporativa

Se você está em uma rede corporativa, o departamento de informática pode precisar adicionar o certificado de interceptação no armazenamento de confiança do Firefox. Consulte instruções em CA:AddRootToFirefox.

Procure malware

Alguns softwares maliciosos podem interceptar conexões seguras. Consulte Solucione problemas no Firefox causados por malware.

Se o erro ocorre apenas em um site

Causas prováveis:

  • Erro de configuração do servidor
  • Falta de certificado intermediário
  • Certificado autoassinado

Se o site é seu, teste usando SSL Labs e corrija todos os resultados de “Chain issues: Incomplete”.

Quando não é possível contornar o alerta

Não aparece a opção Aceitar o risco e continuar se:

  • O site usa HTTP Strict Transport Security (HSTS)
  • O certificado tem determinados erros críticos
  • Seu Firefox é gerenciado por uma diretiva corporativa que desativa a opção de contornar

Em sites principais (como de bancos e de provedores de email), nunca é permitido contornar porque pode indicar que sua conexão está comprometida.

Informações sobre exceções permanentes

O Firefox não permite exceções permanentes de certificados na maioria dos sites, especialmente na internet pública. Em sites de redes locais (LAN), a abordagem mais segura é:

  • Instalar um certificado válido a partir de uma autoridade confiável, ou
  • Adicionar manualmente seus certificados de servidor no armazenamento de certificados do Firefox
Alerta: Exceções permanentes enfraquecem sua segurança. Use somente em redes internas controladas.

Contorne o alerta (quando disponível)

Se o Firefox permitir:

  1. Na página de alerta, clique em Avançado…
  2. Clique em Aceitar o risco e continuar.

Artigos relacionados

Essas pessoas ajudaram a escrever este artigo:

Illustration of hands

Torne-se um voluntário

Desenvolva e compartilhe sua especialidade com outras pessoas. Responda perguntas e aprimore nossa base de conhecimento.

Saiba mais