Compare Revisions

Co oznacza komunikat "Połączenie nie jest bezpieczne"?

Revision 158488:

Revision 158488 by TyDraniu on

Revision 159478:

Revision 159478 by TyDraniu on

Keywords:

połączenie, bezpieczne, certyfikat, rc4, zabezpieczenie, tls
połączenie, bezpieczne, certyfikat, rc4, zabezpieczenie, tls

Search results summary:

Kiedy odwiedzasz stronę korzystającą z nieważnego certyfikatu TLS lub słabego szyfrowania, Firefox wyświetla komunikat błędu "Połączenie nie jest bezpieczne".
Kiedy odwiedzasz stronę korzystającą z nieważnego certyfikatu TLS lub słabego szyfrowania, Firefox wyświetla komunikat błędu "Połączenie nie jest bezpieczne".

Content:

Kiedy Firefox łączy się z zaszyfrowaną stroną (jej adres zaczyna się od "http'''s'''://"), musi zweryfikować ważność certyfikatu bezpieczeństwa używanego przez odwiedzaną stronę, a także siłę zaszyfrowania, by upewnić się że twoja prywatność jest odpowiednio zabezpieczona. Jeśli certyfikat nie może zostać zweryfikowany lub też szyfrowanie nie jest wystarczająco silne, Firefox przerwie połączenie ze stroną i wyświetli komunikat błędu: [[Image:Fx44 Insecure Connection]] * Aby rozwiązać problemy z bezpiecznym połączeniem prowadzącym do błędu '''Nie udało się nawiązać bezpiecznego połączenia''', zapoznaj się z zawartością strony [[Troubleshoot the "Secure Connection Failed" error message]]. __TOC__ = Co zrobić jeśli wyświetlony zostanie komunikat błędu? = Jeśli Firefox wyświetla ten komunikat błędu, zalecamy (o ile to możliwe) kontakt z właścicielami strony i poinformowanie ich o tym. Zdecydowanie zalecamy unikanie korzystania z tej strony do chwili jej naprawienia. Najbezpieczniejszym rozwiązaniem jest skorzystanie z przycisku {button Przejdź wstecz} lub przejście na inną stronę. Nie zalecamy korzystania ze strony wyświetlającej ten błąd połączenia, o ile w pełni nie jesteś w stanie zidentyfikować i zrozumieć przyczyn technicznych dla których strona przedstawia niepoprawne dane identyfikacyjne i chcesz zaryzykować niezabezpieczone połączenie podatne na przechwytywanie twoich danych. = Dodatkowe informacje = Kliknij przycisk {button Zaawansowane} by uzyskać więcej informacji o przyczynach wyświetlenia błędu. Niektóre z najczęściej spotykanych powodów znajdziesz poniżej: == Ten certyfikat nie pochodzi z zaufanego źródła == {note}Certyfikat nie pochodzi z zaufanego źródła. <br><br>Kod błędu: MOZILLA_PKIX_ERROR_ADDITIONAL_POLICY_CONSTRAINT_FAILED{/note} Ten błąd oznacza, że [https://wiki.mozilla.org/CA Program certyfikacyjny CA Mozilli] narzucił zasady dotyczące urzędu certyfikacji tej witryny, których strona internetowa nie przestrzega. Gdy wystąpi ten błąd, oznacza to, że właściciele witryny muszą współpracować ze swoim urzędem certyfikacji w celu rozwiązania problemu. Program certyfikacyjny CA Mozilli publikuje listę [https://wiki.mozilla.org/CA/Upcoming_Distrust_Actions nadchodzących działań dotyczących polityki mających wpływ na urzędy certyfikacji], która zawiera szczegóły, które mogą być przydatne dla właściciela witryny. == Ten certyfikat nie będzie ważny do ''(data)'' == {note}Ten certyfikat nie będzie ważny do ''(data)'' (...) <br><br>Kod błędu: SEC_ERROR_EXPIRED_ISSUER_CERTIFICATE{/note} Ten błąd wyświetli również aktualną datę i czas twojego systemu operacyjnego. Jeśli te dane są nieprawidłowe, ustaw zegar i kalendarz twojego systemu operacyjnego by zgadzały się z rzeczywistym czasem{for win} (kliknij dwukrotnie zegar na pasku Windows){/for} by rozwiązać ten problem. Więcej informacji na ten temat znajdziesz na stronie [[How to troubleshoot time related errors on secure websites]]. == Ten certyfikat utracił ważność ''(data)'' == {note}Ten certyfikat utracił ważność ''(data)'' (...) <br><br>Kod błędu: SEC_ERROR_EXPIRED_CERTIFICATE{/note} Ten błąd pojawi się jeśli certyfikat tożsamości odwiedzanej strony utracił ważność. Ten błąd wyświetli również aktualną datę i czas twojego systemu operacyjnego. Jeśli te dane są nieprawidłowe, ustaw zegar i kalendarz twojego systemu operacyjnego by zgadzały się z rzeczywistym czasem{for win} (kliknij dwukrotnie zegar na pasku Windows){/for} by rozwiązać ten problem. Więcej informacji na ten temat znajdziesz na stronie [[How to troubleshoot time related errors on secure websites]]. == Certyfikat nie jest zaufany, ponieważ certyfikat wystawcy jest nieznany == {note}Certyfikat nie jest zaufany, ponieważ certyfikat wystawcy jest nieznany.<br>Serwer może nie wysyłać właściwych certyfikatów pośrednich.<br>Import dodatkowego certyfikatu głównego może okazać się konieczny. <br><br>Kod błędu: SEC_ERROR_UNKNOWN_ISSUER{/note} Problem może być również spowodowany przez skanowanie SSL z poziomu oprogramowania zabezpieczającego takiego jak Avast, Bitdefender, ESET lub Kaspersky. Spróbuj wyłączyć to zabezpieczenie. Więcej szczegółów na ten temat znajdziesz na stronie [[How to troubleshoot the error code "SEC_ERROR_UNKNOWN_ISSUER" on secure websites]]. {for win8,win10} Możesz napotkać na ten błąd na popularnych stronach takich jak Google, Facebook, YouTube, itp. podczas korzystania z kont użytkownika systemu Windows chronionych przez filtr rodzinny. Aby wyłączyć to zabezpieczenie, zapoznaj się z artykułem pomocy Microsoft [http://go.microsoft.com/fwlink/p/?LinkId=627342 Jak wyłączyć funkcje rodzinne?] {/for} == Certyfikat nie jest zaufany, ponieważ jest on samopodpisany == {note}Certyfikat nie jest zaufany, ponieważ jest on samopodpisany.<br><br>Kod błędu: SEC_ERROR_UNKNOWN_ISSUER{/note} Samopodpisane certyfikaty chronią twoje dane przed przechwyceniem, ale nie oferują żadnych dodatkowych informacji dotyczących odbiorcy przesyłanych przez ciebie danych. Takie zachowanie jest najczęściej spotykane na stronach intranetowych, niedostępnych publicznie - możesz zmienić ==Ten certyfikat jest prawidłowy tylko dla ''(nazwa strony)'' == {note}przyklad.<i></i>com używa nieprawidłowego certyfikatu bezpieczeństwa.<br><br>Ten certyfikat jest prawidłowy tylko dla następujących nazw: www.przyklad.<i></i>com, *.przyklad.<i></i>com. <br><br>Kod błędu: SSL_ERROR_BAD_CERT_DOMAIN{/note} Ten błąd informuje o tym, że identyfikacja przesłana do ciebie przez stronę należy tak naprawdę do innej strony. Pomimo tego, że przesyłane przez ciebie dane są zabezpieczone przed przechwyceniem, ich odbiorcą może być podmiot inny od tego, którego stronę odwiedzasz. Często spotykaną sytuacją jest certyfikat ważny tylko dla pewnej części tej samej witryny. Przykładowo, możesz odwiedzać https://przyklad<!---->.com, ale certyfikat jest prawidłowy tylko dla https://'''www.'''przyklad<!---->.com. W tym wypadku, jeśli przejdziesz na stronę https://'''www.'''przyklad<!---->.com bezpośrednio, ostrzeżenie nie powinno się pojawić. == Uszkodzony plik certyfikatów == Możesz również napotykać na błędy certyfikatów jeśli plik w folderze profilu przechowujący certyfikaty ({for not fx58}{filepath cert8.db}{/for}{for fx58}{filepath cert9.db}{/for}) został uszkodzony. Spróbuj usunąć ten plik po całkowitym zamknięciu Firefoksa by go odtworzyć: {note}'''Uwaga:''' Poniższe kroki należy podjąć jedynie w ostateczności, jeśli wszystkie inne próby rozwiązania problemu zawiodły.{/note} #[[T:profileFolder]] #[[T:closeFirefox]] # Kliknij plik o nazwie {for not fx58}{filepath cert8.db}{/for}{for fx58}{filepath cert9.db}{/for}. # Naciśnij klawisz {for mac}{key command}+{/for}{key Delete}. # Uruchom ponownie Firefoksa. ;{note}'''Uwaga:''' Plik {for not fx58}{filepath cert8.db}{/for}{for fx58}{filepath cert9.db}{/for} powinien zostać odtworzony po ponowym uruchomieniu Firefoksa.{/note} = Pomijanie ostrzeżenia = Wyświetlane ostrzeżenie możesz pominąć jedynie w wypadku absolutnej pewności co do tożsamości odwiedzanej strony i bezpieczeństwa twojego połączenia. Nawet jeżeli ufasz odwiedzanej stronie, ktoś może manipulować twoim połączeniem. Dane wpisane na stronie za pośrednictwem słabo zaszyfrowanego połączenia mogą być podatne na przechwycenie. Aby pominąć wyświetlane ostrzeżenie, kliknij przycisk {button Zaawansowane}: * Na stronach ze słabym szyfrowaniem zobaczysz opcję załadowania strony przy użyciu przestarzałych zabezpieczeń. * Na stronach bez prawidłowo zweryfikowanego certyfikatu możesz zobaczyć opcję dodania wyjątku. {warning}Bezpieczne strony publiczne '''nigdy nie proszą''' o dodanie wyjątku dla ich certyfikatu - w tym wypadku nieprawidłowy certyfikat może wskazywać stronę gotową do przechwycenia lub zdefraudowania twojej tożsamości w sieci.{/warning} = Zgłaszanie błędu = Niektóre strony oferują możliwość zgłoszenia błędu do Mozilli, w celach prowadzenia statystyk internetowych: ;[[Image:Fx45 Report SSL Errors]] [[Template:top5afterword]]
Kiedy Firefox łączy się z zaszyfrowaną stroną (jej adres zaczyna się od "http'''s'''://"), musi zweryfikować ważność certyfikatu bezpieczeństwa używanego przez odwiedzaną stronę, a także siłę zaszyfrowania, by upewnić się że twoja prywatność jest odpowiednio zabezpieczona. Jeśli certyfikat nie może zostać zweryfikowany lub też szyfrowanie nie jest wystarczająco silne, Firefox przerwie połączenie ze stroną i wyświetli komunikat błędu: [[Image:Fx44 Insecure Connection]] * Aby rozwiązać problemy z bezpiecznym połączeniem prowadzącym do błędu '''Nie udało się nawiązać bezpiecznego połączenia''', zapoznaj się z zawartością strony [[Troubleshoot the "Secure Connection Failed" error message]]. __TOC__ = Co zrobić jeśli wyświetlony zostanie komunikat błędu? = Jeśli Firefox wyświetla ten komunikat błędu, zalecamy (o ile to możliwe) kontakt z właścicielami strony i poinformowanie ich o tym. Zdecydowanie zalecamy unikanie korzystania z tej strony do chwili jej naprawienia. Najbezpieczniejszym rozwiązaniem jest skorzystanie z przycisku {button Przejdź wstecz} lub przejście na inną stronę. Nie zalecamy korzystania ze strony wyświetlającej ten błąd połączenia, o ile w pełni nie jesteś w stanie zidentyfikować i zrozumieć przyczyn technicznych dla których strona przedstawia niepoprawne dane identyfikacyjne i chcesz zaryzykować niezabezpieczone połączenie podatne na przechwytywanie twoich danych. = Dodatkowe informacje = Kliknij przycisk {button Zaawansowane} by uzyskać więcej informacji o przyczynach wyświetlenia błędu. Niektóre z najczęściej spotykanych powodów znajdziesz poniżej: == Ten certyfikat nie pochodzi z zaufanego źródła == {note}Certyfikat nie pochodzi z zaufanego źródła. <br><br>Kod błędu: MOZILLA_PKIX_ERROR_ADDITIONAL_POLICY_CONSTRAINT_FAILED{/note} Ten błąd oznacza, że [https://wiki.mozilla.org/CA Program certyfikacyjny CA Mozilli] narzucił zasady dotyczące urzędu certyfikacji tej witryny, których strona internetowa nie przestrzega. Gdy wystąpi ten błąd, oznacza to, że właściciele witryny muszą współpracować ze swoim urzędem certyfikacji w celu rozwiązania problemu. Program certyfikacyjny CA Mozilli publikuje listę [https://wiki.mozilla.org/CA/Upcoming_Distrust_Actions nadchodzących działań dotyczących polityki mających wpływ na urzędy certyfikacji], która zawiera szczegóły, które mogą być przydatne dla właściciela witryny. Więcej informacji na ten temat znajdziesz na blogu Mozilla Security: [https://blog.mozilla.org/security/2018/03/12/distrust-symantec-tls-certificates/ Distrust of Symantec TLS Certificates] (w jęz. angielskim). == Ten certyfikat nie będzie ważny do ''(data)'' == {note}Ten certyfikat nie będzie ważny do ''(data)'' (...) <br><br>Kod błędu: SEC_ERROR_EXPIRED_ISSUER_CERTIFICATE{/note} Ten błąd wyświetli również aktualną datę i czas twojego systemu operacyjnego. Jeśli te dane są nieprawidłowe, ustaw zegar i kalendarz twojego systemu operacyjnego by zgadzały się z rzeczywistym czasem{for win} (kliknij dwukrotnie zegar na pasku Windows){/for} by rozwiązać ten problem. Więcej informacji na ten temat znajdziesz na stronie [[How to troubleshoot time related errors on secure websites]]. == Ten certyfikat utracił ważność ''(data)'' == {note}Ten certyfikat utracił ważność ''(data)'' (...) <br><br>Kod błędu: SEC_ERROR_EXPIRED_CERTIFICATE{/note} Ten błąd pojawi się jeśli certyfikat tożsamości odwiedzanej strony utracił ważność. Ten błąd wyświetli również aktualną datę i czas twojego systemu operacyjnego. Jeśli te dane są nieprawidłowe, ustaw zegar i kalendarz twojego systemu operacyjnego by zgadzały się z rzeczywistym czasem{for win} (kliknij dwukrotnie zegar na pasku Windows){/for} by rozwiązać ten problem. Więcej informacji na ten temat znajdziesz na stronie [[How to troubleshoot time related errors on secure websites]]. == Certyfikat nie jest zaufany, ponieważ certyfikat wystawcy jest nieznany == {note}Certyfikat nie jest zaufany, ponieważ certyfikat wystawcy jest nieznany.<br>Serwer może nie wysyłać właściwych certyfikatów pośrednich.<br>Import dodatkowego certyfikatu głównego może okazać się konieczny. <br><br>Kod błędu: SEC_ERROR_UNKNOWN_ISSUER{/note} Problem może być również spowodowany przez skanowanie SSL z poziomu oprogramowania zabezpieczającego takiego jak Avast, Bitdefender, ESET lub Kaspersky. Spróbuj wyłączyć to zabezpieczenie. Więcej szczegółów na ten temat znajdziesz na stronie [[How to troubleshoot the error code "SEC_ERROR_UNKNOWN_ISSUER" on secure websites]]. {for win8,win10} Możesz napotkać na ten błąd na popularnych stronach takich jak Google, Facebook, YouTube, itp. podczas korzystania z kont użytkownika systemu Windows chronionych przez filtr rodzinny. Aby wyłączyć to zabezpieczenie, zapoznaj się z artykułem pomocy Microsoft [http://go.microsoft.com/fwlink/p/?LinkId=627342 Jak wyłączyć funkcje rodzinne?] {/for} == Certyfikat nie jest zaufany, ponieważ jest on samopodpisany == {note}Certyfikat nie jest zaufany, ponieważ jest on samopodpisany.<br><br>Kod błędu: SEC_ERROR_UNKNOWN_ISSUER{/note} Samopodpisane certyfikaty chronią twoje dane przed przechwyceniem, ale nie oferują żadnych dodatkowych informacji dotyczących odbiorcy przesyłanych przez ciebie danych. Takie zachowanie jest najczęściej spotykane na stronach intranetowych, niedostępnych publicznie - możesz zmienić ==Ten certyfikat jest prawidłowy tylko dla ''(nazwa strony)'' == {note}przyklad.<i></i>com używa nieprawidłowego certyfikatu bezpieczeństwa.<br><br>Ten certyfikat jest prawidłowy tylko dla następujących nazw: www.przyklad.<i></i>com, *.przyklad.<i></i>com. <br><br>Kod błędu: SSL_ERROR_BAD_CERT_DOMAIN{/note} Ten błąd informuje o tym, że identyfikacja przesłana do ciebie przez stronę należy tak naprawdę do innej strony. Pomimo tego, że przesyłane przez ciebie dane są zabezpieczone przed przechwyceniem, ich odbiorcą może być podmiot inny od tego, którego stronę odwiedzasz. Często spotykaną sytuacją jest certyfikat ważny tylko dla pewnej części tej samej witryny. Przykładowo, możesz odwiedzać https://przyklad<!---->.com, ale certyfikat jest prawidłowy tylko dla https://'''www.'''przyklad<!---->.com. W tym wypadku, jeśli przejdziesz na stronę https://'''www.'''przyklad<!---->.com bezpośrednio, ostrzeżenie nie powinno się pojawić. == Uszkodzony plik certyfikatów == Możesz również napotykać na błędy certyfikatów jeśli plik w folderze profilu przechowujący certyfikaty ({for not fx58}{filepath cert8.db}{/for}{for fx58}{filepath cert9.db}{/for}) został uszkodzony. Spróbuj usunąć ten plik po całkowitym zamknięciu Firefoksa by go odtworzyć: {note}'''Uwaga:''' Poniższe kroki należy podjąć jedynie w ostateczności, jeśli wszystkie inne próby rozwiązania problemu zawiodły.{/note} #[[T:profileFolder]] #[[T:closeFirefox]] # Kliknij plik o nazwie {for not fx58}{filepath cert8.db}{/for}{for fx58}{filepath cert9.db}{/for}. # Naciśnij klawisz {for mac}{key command}+{/for}{key Delete}. # Uruchom ponownie Firefoksa. ;{note}'''Uwaga:''' Plik {for not fx58}{filepath cert8.db}{/for}{for fx58}{filepath cert9.db}{/for} powinien zostać odtworzony po ponowym uruchomieniu Firefoksa.{/note} = Pomijanie ostrzeżenia = Wyświetlane ostrzeżenie możesz pominąć jedynie w wypadku absolutnej pewności co do tożsamości odwiedzanej strony i bezpieczeństwa twojego połączenia. Nawet jeżeli ufasz odwiedzanej stronie, ktoś może manipulować twoim połączeniem. Dane wpisane na stronie za pośrednictwem słabo zaszyfrowanego połączenia mogą być podatne na przechwycenie. Aby pominąć wyświetlane ostrzeżenie, kliknij przycisk {button Zaawansowane}: * Na stronach ze słabym szyfrowaniem zobaczysz opcję załadowania strony przy użyciu przestarzałych zabezpieczeń. * Na stronach bez prawidłowo zweryfikowanego certyfikatu możesz zobaczyć opcję dodania wyjątku. {warning}Bezpieczne strony publiczne '''nigdy nie proszą''' o dodanie wyjątku dla ich certyfikatu - w tym wypadku nieprawidłowy certyfikat może wskazywać stronę gotową do przechwycenia lub zdefraudowania twojej tożsamości w sieci.{/warning} = Zgłaszanie błędu = Niektóre strony oferują możliwość zgłoszenia błędu do Mozilli, w celach prowadzenia statystyk internetowych: ;[[Image:Fx45 Report SSL Errors]] [[Template:top5afterword]]

Back to History