Odpravljanje varnostnih napak s kodo na spletnih mestih z varno povezavo

Firefox Firefox Zadnja posodobitev: pred 3 tedni
To je strojno ustvarjen prevod angleščine. Ni ga pregledal človek in lahko vsebuje napake. Če želite to vsebino pregledati, lahko začnete tukaj.

Firefox preverja varnostno potrdilo spletnega mesta, da zagotovi, da je mesto pristno in da je vaša povezava šifrirana. Če potrdila ni mogoče potrditi, bo Firefox ustavil povezavo in prikazal stran “Pozor: možno varnostno tveganje”stran z varnostno napako in sporočilom Bodite previdni. Nekaj ni videti v redu..

Ta članek pojasnjuje, kaj pomenijo najpogostejše povezane kode napak – SEC_ERROR_UNKNOWN_ISSUER, MOZILLA_PKIX_ERROR_MITM_DETECTED in ERROR_SELF_SIGNED_CERT – in kako jih odpraviti. Za druge kode napak “Pozor: možno varnostno tveganje”varnostnega tveganja si oglejte članek Kaj pomenijo kode varnostnih napak?.

Opomba: V novejših različicah Firefoxa nekaterih napak potrdil iz varnostnih razlogov ni več mogoče zaobiti. Če ne vidite gumba Sprejmi tveganje in nadaljujNadaljuj na <spletno mesto> (tvegano), ko kliknete gumb Napredno ...Napredno, si oglejte razdelek Kadar ne morete zaobiti opozorila.

Razumevanje kode napake

  1. Na strani z opozorilom kliknite gumb Napredno ...Napredno.
    Fx148WarningPotentialSecurityRiskAhead-untrustedrootFx149BetaWarning-SecurityRiskUntrustedRoot
  2. Preverite prikazano kodo napake.
  3. Če vidite eno od naslednjih:
    • SEC_ERROR_UNKNOWN_ISSUER ali MOZILLA_PKIX_ERROR_MITM_DETECTED: Potrdilo je izdal nezaupanja vreden overitelj.
    • ERROR_SELF_SIGNED_CERT: Spletno mesto uporablja samopodpisano potrdilo.

Fx148WarningPotentialSecurityRiskAhead-untrustedrootAdvancedFx149BetaWarning-SecurityRiskUntrustedRootAdvanced

Če se napaka pojavi na več varnih spletnih mestih

To običajno pomeni, da nekaj v vaši napravi ali omrežju prestreza varne povezave in zamenjuje potrdila spletnih mest. Pogosti vzroki so:

  • Protivirusna programska oprema pregleduje šifrirane povezave
  • Orodja za nadzor omrežja v podjetjih
  • Zlonamerna programska oprema

Preverite nastavitve protivirusnega programa

Avast/AVG

  1. Odprite nadzorno ploščo programa Avast ali AVG.
  2. Pojdite v MenuSettingsProtectionCore Shields.
  3. Pod Web Shield odznačite Enable HTTPS Scanning.
    V starejših različicah izdelka boste ustrezno možnost našli, če greste v Menu > Settings > Components in kliknete Customize poleg Web Shield.
  4. Potrdite in ponovno zaženite Firefox.
Za podrobnosti si oglejte članek podpore za Avast Managing HTTPS scanning in Web Shield in Avast Antivirus. Več informacij o tej funkciji je na voljo na tem blogu programa Avast.

Bitdefender

  1. Odprite nadzorno ploščo programa Bitdefender.
  2. Pojdite v ProtectionOnline Threat PreventionSettings.
  3. Izklopite nastavitev Encrypted Web Scan.
    V starejših različicah izdelka lahko ustrezno možnost z oznako Scan SSL najdete, če greste v Modules > Web Protection.
V programu Bitdefender Antivirus Free te nastavitve ni mogoče nadzorovati. Namesto tega lahko poskusite popraviti ali odstraniti program, če imate težave z dostopom do varnih spletnih mest.

Za izdelke Bitdefender za podjetja si oglejte stran središča za podporo za Bitdefender.

Bullguard

  1. Odprite nadzorno ploščo programa Bullguard.
  2. Pojdite v SettingsAdvancedAntivirus.
  3. V razdelku Safe browsing odznačite možnost Show safe results za tista spletna mesta, ki prikazujejo napake.

ESET

Sledite korakom v članku podpore za ESET, da onemogočite in ponovno omogočite filtriranje protokola SSL/TLS.

Kaspersky

  1. Odprite nadzorno ploščo programa Kaspersky.
  2. Pojdite v SettingsAdditionalNetwork.
  3. V razdelku Encrypted connections scanning izberite Do not scan encrypted connections.
  4. Ponovno zaženite sistem.
Prizadeti uporabniki programa Kaspersky naj nadgradijo na najnovejšo različico svojega varnostnega izdelka, saj Kaspersky 2019 in novejše različice vsebujejo rešitve za to težavo. posodobitvena stran Kaspersky vključuje povezave za "posodobitev", ki bodo uporabnikom z veljavno naročnino brezplačno namestile najnovejšo različico.

Preverite prestrezanje v omrežju podjetja

Če ste v službenem omrežju, bo morda moral vaš oddelek za IT dodati potrdilo o prestrezanju v Firefoxovo shrambo zaupanja vrednih potrdil. Za navodila si oglejte CA:AddRootToFirefox.

Poiščite zlonamerno programsko opremo

Nekatera zlonamerna programska oprema lahko prestreza varne povezave. Glejte Kako v Firefoxu rešiti težave zaradi zlonamernih programov.

Če se napaka pojavi samo na enem spletnem mestu

Verjetni vzroki:

  • Napačna konfiguracija strežnika
  • Manjkajoče vmesno potrdilo
  • Samopodpisano potrdilo

Če je spletno mesto vaše, ga preizkusite z SSL Labs in popravite vse rezultate "Težave z verigo: Nepopolna".

Kadar ne morete zaobiti opozorila

Možnosti Sprejmi tveganje in nadaljujNadaljuj na <spletno mesto> (tvegano) ne boste videli, če:

  • Spletno mesto uporablja HTTP Strict Transport Security (HSTS).
  • Potrdilo ima določene kritične napake.
  • Vaš Firefox je upravljan s pravilnikom podjetja, ki onemogoča obhode.

Za večja spletna mesta (kot so banke in ponudniki e-pošte) obhod ni nikoli dovoljen, saj bi to lahko pomenilo, da je vaša povezava ogrožena.

O trajnih izjemah

Firefox ne dovoljuje trajnih izjem za potrdila za večino spletnih mest, zlasti na javnem internetu. Za spletna mesta v lokalnem omrežju (LAN) je najvarnejši pristop:

  • Namestite veljavno potrdilo od zaupanja vrednega overitelja ali
  • Ročno dodajte potrdilo svojega strežnika v Firefoxovo shrambo potrdil.
Pozor: Trajne izjeme slabijo vašo varnost. Uporabljajte jih samo za notranja, nadzorovana omrežja.

Obhod opozorila (kadar je na voljo)

Če Firefox to dovoli:

  1. Na strani z opozorilom kliknite Napredno ...Napredno.
  2. Kliknite Sprejmi tveganje in nadaljujNadaljuj na <spletno mesto> (tvegano).

Sorodni članki

Ti prima sodelavci so pomagali napisati ta članek:

Illustration of hands

Postanite prostovoljec

Pridobivajte in delite svoje znanje z ostalimi. Odgovarjajte na vprašanja in izboljšajte bazo znanja.

Več o tem