Resolver problemas de códigos de erro de segurança nos ''sites'' da Web seguros

Firefox Firefox Última actualização: 23% de utilizadores votaram que isto é útil
This is a machine-generated translation of the English content. It has not been reviewed by a human, and may contain errors. If you would like to revise this content, you can start here.

O Firefox verifica o certificado de segurança de um site para garantir que o site é legítimo e que a sua ligação está encriptada. Se o certificado não puder ser validado, o Firefox irá parar a ligação e apresentar uma página “Aviso: Potencial risco de segurança à frente”.

Este artigo explica o que significam os códigos de erro relacionados mais comuns – SEC_ERROR_UNKNOWN_ISSUER, MOZILLA_PKIX_ERROR_MITM_DETECTED e ERROR_SELF_SIGNED_CERT – e como os resolver. Consulte O que significam os códigos de aviso de segurança? para outros códigos de erro “Aviso: Potencial risco de segurança à frente”.

Nota: Nas versões recentes do Firefox, alguns erros de certificado já não podem ser contornados por razões de segurança. Se não vir o botão Accept the Risk and Continue, consulte a secção Quando não consegue contornar o aviso.

Compreender o código de erro

  1. Na página de aviso, clique em Advanced…
  2. Verifique o código de erro apresentado.
  3. Se vir:
    • SEC_ERROR_UNKNOWN_ISSUER ou MOZILLA_PKIX_ERROR_MITM_DETECTED: Uma autoridade não fidedigna emitiu o certificado.
    • ERROR_SELF_SIGNED_CERT: O site utiliza um certificado autoassinado.

Fx128WarningSEC_ERROR_UNKNOWN_ISSUER

Se o erro ocorrer em vários sites seguros

Isto geralmente significa que algo no seu dispositivo ou rede interceta as ligações seguras e substitui os certificados do site. Causas comuns:

  • O software antivírus analisa as ligações encriptadas
  • Ferramentas de monitorização de redes empresariais
  • Malware

Verifique as suas definições de antivírus

Avast/AVG

  1. Abra o painel do Avast ou AVG.
  2. Vá para MenuSettingsProtectionCore Shields.
  3. Em Web Shield, desmarque Enable HTTPS Scanning.
    Nas versões mais antigas do produto, encontrará a opção correspondente quando for a Menu > Settings > Components e clicar em Customize junto a Web Shield.
  4. Confirme e reinicie o Firefox.
Consulte o artigo de apoio do Avast Gerir a pesquisa de HTTPS no Escudo da Web no Avast Antivirus (em inglês) para detalhes. Mais informação sobre esta funcionalidade está disponível neste Blogue do Avast (em inglês).

Bitdefender

  1. Abra o painel do Bitdefender.
  2. Vá para ProtectionOnline Threat PreventionSettings.
  3. Desative a definição Encrypted Web Scan.
    Nas versões mais antigas do produto, pode encontrar a opção correspondente com a etiqueta Scan SSL quando for a Modules > Web Protection.
No Bitdefender Antivirus Free, não é possível controlar esta definição. Em vez disso, pode tentar reparar ou remover o programa (em inglês), quando tiver problemas a aceder a sites seguros.

Para produtos empresariais do Bitdefender, consulte a página do centro de apoio do Bitdefender.

Bullguard

  1. Abra o painel do Bullguard.
  2. Vá para SettingsAdvancedAntivirus.
  3. Na secção Safe browsing, desmarque a opção Show safe results para os sites que estão a apresentar erros.

ESET

Siga os passos no artigo de apoio do ESET para desativar e reativar a filtragem do protocolo SSL/TLS.

Kaspersky

  1. Abra o painel do Kaspersky.
  2. Vá para SettingsAdditionalNetwork.
  3. Em Encrypted connections scanning, selecione Do not scan encrypted connections.
  4. Reinicie o seu sistema.
Os utilizadores afetados do Kaspersky devem atualizar para a versão mais recente do seu produto de segurança, uma vez que o Kaspersky 2019 e superior contêm mitigações para este problema. A página de transferências do Kaspersky inclui ligações de “atualização” que irão instalar a versão mais recente gratuitamente para os utilizadores com uma subscrição atual.

Verificar a interceção da rede empresarial

Se estiver numa rede de trabalho, o seu departamento de TI pode precisar de adicionar o certificado de interceção ao armazenamento de confiança do Firefox. Consulte CA:AddRootToFirefox para obter instruções.

Procurar por malware

Algum malware pode intercetar ligações seguras. Consulte Resolver problemas no Firefox causados por programas maliciosos (Malware).

Se o erro ocorrer apenas num site

Causas prováveis:

  • Configuração incorreta do servidor
  • Certificado intermédio em falta
  • Certificado autoassinado

Se o site lhe pertencer, teste-o utilizando o SSL Labs e corrija quaisquer resultados de “Chain issues: Incomplete”.

Quando não consegue contornar o aviso

Não verá Accept the Risk and Continue se:

  • O site utilizar HTTP Strict Transport Security (HSTS)
  • O certificado tiver determinados erros críticos
  • O seu Firefox for gerido por uma política empresarial que desativa os desvios

Para sites importantes (como bancos e fornecedores de e-mail), o desvio nunca é permitido porque pode indicar que a sua ligação está comprometida.

Sobre exceções permanentes

O Firefox não permite exceções de certificado permanentes para a maioria dos sites, especialmente na Internet pública. Para sites de rede local (LAN), a abordagem mais segura é:

  • Instalar um certificado válido de uma autoridade fidedigna, ou
  • Adicionar manualmente o certificado do seu servidor ao armazenamento de certificados do Firefox
Aviso: As exceções permanentes enfraquecem a sua segurança. Utilize-as apenas para redes internas e controladas.

Contornar o aviso (quando disponível)

Se o Firefox o permitir:

  1. Na página de aviso, clique em Advanced…
  2. Clique em Accept the Risk and Continue.

Artigos relacionados

Estas pessoas fantásticas ajudaram a escrever este artigo:

Illustration of hands

Participar

Cresça e partilhe a sua experiência com outras pessoas. Responda a perguntas e melhore a nossa base de conhecimentos.

Saber mais