Compare Revisions

什麼是「您的連線並不安全」?

Revision 133014:

Revision 133014 by david675566 on

Revision 164992:

Revision 164992 by dibery on

Keywords:

連線, 安全, 憑證, rc4
連線, 安全, 憑證, rc4

Search results summary:

在您拜訪使用了無效的 TLS 憑證或加密程度不夠強的網站時,Firefox 會顯示「您的連線並不安全」的錯誤頁面。
在您拜訪使用了無效的 TLS 憑證或加密程度不夠強的網站時,Firefox 會顯示「您的連線並不安全」的錯誤頁面。

Content:

{for not fx44} 當 Firefox 連線到一個使用安全連線的網站(網址以 "http'''s'''://" 開頭)時,Firefox 會檢驗網站憑證的正確性以及連線的加密強度以確保您的隱私。如果憑證無法被驗證,或使用了不夠強的加密演算法,Firefox 會中斷與網站的連線,並顯示錯誤頁面。 在有些網站會顯示「回報安全連線錯誤」的選項讓 Mozilla 做為統計用途。 ;[[Image:report tls error]] 要排除 '''安全連線失敗''' 的錯誤訊息,請參閱 [[Troubleshoot the "Secure Connection Failed" error message]] 這篇文章。 {/for} {for fx44} 當 Firefox 連線到一個使用安全連線的網站(網址以 "http'''s'''://" 開頭)時,Firefox 會檢驗網站憑證的正確性以及連線的加密強度以確保您的隱私。如果憑證無法被驗證,或連線使用了不夠強的加密演算法,Firefox 會中斷與網站的連線,並顯示下列錯誤頁面: [[Image:Fx44 Insecure Connection]] * 要排除 '''安全連線失敗''' 的錯誤訊息,請參閱 [[Troubleshoot the "Secure Connection Failed" error message]] 這篇文章。 __TOC__ = 當您看到這個錯誤時該怎麼做? = 如果您遇到了這個錯誤訊息,如果可以的話,您應該連絡網站負責人並且通知他們這個錯誤。建議您暫時不要開啟該網站,並等待狀況修正。最安全的做法是點擊 {button 返回},或是拜訪其他網站。除非您明確了解為何這個網站提供錯誤憑證的技術原因,並且願意承擔不安全連線所造成被竊聽的風險,不然您不應該繼續拜訪這個網站。 = 技術資訊 = 點擊 {button 進階} 以取得更多有關連線不安全的相關資訊。以下列出了一些常見的錯誤: == ''(日期)'' 前憑證尚未生效 == {note}此憑證僅於 (日期) 後有效。<br><br>錯誤代碼:SEC_ERROR_EXPIRED_ISSUER_CERTIFICATE{/note} 錯誤訊息中將會有您系統目前的時間設定。如果您的系統時鐘設定不對便會出現這項錯誤。要修正這項錯誤,請{for win}雙擊視窗工作列上的時鐘圖案,{/for}將您的系統時鐘設定為目前的日期和時間即可。如要了解更多相關細節請參閱 [[How to troubleshoot time related errors on secure websites]] 。 == 憑證已於 ''(日期)'' 過期 == {note}憑證已於 (日期) 過期。<br><br>錯誤代碼:SEC_ERROR_EXPIRED_CERTIFICATE{/note} 該網站的識別憑證過期時便會出現這項錯誤。 如果您的系統時鐘設定不正確也會出現這項錯誤。要修正這項錯誤,請{for win}雙擊視窗工作列上的時鐘圖案,{/for}將您的系統時鐘設定為目前的日期和時間即可。如要了解更多相關細節請參閱 [[How to troubleshoot time related errors on secure websites]] 。 == 憑證不受信任因為發行憑證者未知 == {note}憑證不受信任因為發行憑證者未知。<br>伺服器可能沒有傳送合適的中間憑證。<br>也有可能需要匯入額外的根憑證。<br><br>錯誤代碼:SEC_ERROR_UNKNOWN_ISSUER{/note} 您可能在您的 Avast、BitDefender、ESET 或是 Kaspersky 等防毒或網路安全軟體啟用了 SSL 掃描。試試取消這個選項。若要了解更多細節,請參照支援文章 [[How to troubleshoot the error code "SEC_ERROR_UNKNOWN_ISSUER" on secure websites]]。 {for win8,win10} 您可能正在 Windows 上使用被微軟家庭設定保護的帳號造訪像是 Google、Facebook、Youtube 等主要網站時看到此錯誤訊息。若須為特定的使用者關閉這些設定,請參考 Microsoft 技術支援文件:[http://windows.microsoft.com/zh-tw/windows/family-features-remove-uninstall-faq 如何關閉家庭功能?]。 {/for} == 憑證不受信任因為是自我簽署憑證 == {note}憑證不受信任因為是自我簽署憑證。 <br><br>錯誤代碼:SEC_ERROR_UNKNOWN_ISSUER{/note} 自我簽署的憑證能保護您的資料免受竊聽,但無法讓您確認資料的接收者是誰。常見於無法公開連線的企業內部網路,您可以對這類網站忽略此警告。 == 憑證只對 ''( 網站名稱 )'' 有效 == {note}example.com 使用一個無效的安全憑證。<br><br>該憑證只對 www.examples.com、*.example.com 有效。 <br><br>錯誤代碼:SSL_ERROR_BAD_CERT_DOMAIN{/note} 這項錯誤是告訴您,該網站給您出示的身分其實是給其他網站的。雖然您傳送的內容不會被竊聽,但資料的接收者可能是另一個網站。 常見的情況是,這個憑證其實是給同一個網站的不同部分。例如您可能瀏覽的是 https://example<!---->.com,但這個憑證是發行給 https://'''www.'''example<!---->.com 的憑證。在這種情況下,如果您直接訪問 https://'''www.'''example<!---->.com,應該就不會收到這項警告。 == 憑證儲存區損毀 == 當您個人設定檔目錄中儲存您憑證的檔案({filepath cert8.db})已損毀時,您可能會看到憑證錯誤訊息。試著當 Firefox 關閉時刪除此檔案並重新產生: {note}'''注意:'''您只應在其他疑難排解步驟都失效後才使用這最終手段。{/note} # [[T:profileFolder]] # [[T:closeFirefox]] # 點擊名為 {filepath cert8.db} 的檔案。 # 按下 {for mac}{key command}+{/for}{key Delete}。 # 重新啟動 Firefox。 ;{note}'''注意:'''{filepath cert8.db} 會在您重新啟動 Firefox 後重新被建立。這是正常的。{/note} = 忽略這項警告 = 您只應在您確信該網站的身分和連線安全時才忽略這項警告 - 即使您信任這個網站,其他人還是可以竄改您的連結。您在使用不夠強的加密演算法的網站上輸入的資料,同樣會有被竊聽的可能。 要忽略這項警告,點擊 {button 進階}: * 在使用不夠強的加密演算法的網站,您將看到可讓您以過時的安全性的方式連線的選項。 * 在無法驗證憑證的網站,您可能會看到將該網站加為例外網站的選項。 {warning}一般來說,正當的公開網站 '''不會''' 要求您將該網站增加到例外清單 - 有時候這樣可能代表該網站刻意欺騙您,讓您關閉保護以盜用您的身分。{/warning} = 回報這個錯誤 = 在有些網站會顯示「回報安全連線錯誤」的選項讓 Mozilla 做為統計用途: <!-- note for localisers: https://dh480.badssl.com/ produces a similar error page--> ;[[Image:Fx45 Report SSL Errors]] {/for} [[Template:top5afterword]]
當 Firefox 連線到一個使用安全連線的網站(網址以 "http'''s'''://" 開頭)時,Firefox 會檢驗網站憑證的正確性以及連線的加密強度以確保您的隱私。如果憑證無法被驗證,或使用了不夠強的加密演算法,Firefox 會中斷與網站的連線,並顯示「您的連線並不安全」的錯誤頁面。 [[Image:Fx52 Insecure Connection]] * 要排除造成 '''安全連線失敗''' 的連線問題,請參閱 [[Troubleshoot the "Secure Connection Failed" error message]] 一文。 __TOC__ = 當您看到這個錯誤時該怎麼做? = 如果您看到了「您的連線並不安全」的錯誤訊息,您可以(如果有辦法的話)連絡網站負責人並且通知他們這個錯誤。建議您暫時不要開啟該網站,並等待狀況修正。最安全的做法是點擊 {button 返回},或是拜訪其他網站。除非您明確了解為何這個網站提供錯誤憑證的技術原因,並且願意承擔不安全連線所造成被竊聽的風險,不然您不應該繼續拜訪這個網站。 = 技術資訊 = 點擊 {button 進階} 以取得更多有關連線不安全的相關資訊。以下列出了一些常見的錯誤: == 憑證不是來自受信任的來源 == {note}憑證不是來自受信任的來源。<br><br>錯誤代碼:MOZILLA_PKIX_ERROR_ADDITIONAL_POLICY_CONSTRAINT_FAILED{/note} 這個錯誤訊息代表該網站的憑證並未完全遵守 [https://wiki.mozilla.org/CA Mozilla 憑證管理程式] 所訂定的管理方針。此時,網站的管理員必須修正他們的憑證來修復此問題。 Mozilla 憑證管理程式發佈了一篇 [https://wiki.mozilla.org/CA/Upcoming_Distrust_Actions 近期會影響憑證] 的清單,裡面包括了可能對管理員有用的資訊。更多資訊,可以參考 [https://blog.mozilla.org/security/2018/03/12/distrust-symantec-tls-certificates/ Distrust of Symantec TLS Certificates] 一文。 == ''(日期)'' 前憑證尚未生效 == {note}此憑證僅於 (日期) 後有效。<br><br>錯誤代碼:SEC_ERROR_EXPIRED_ISSUER_CERTIFICATE{/note} 錯誤訊息中將會有您系統目前的時間設定。如果您的系統時鐘設定不對便會出現這項錯誤。要修正這項錯誤,請{for win}雙擊視窗工作列上的時鐘圖案,{/for}將您的系統時鐘設定為目前的日期和時間即可。如要了解更多相關細節請參閱 [[How to troubleshoot time related errors on secure websites]] 。 == 憑證已於 ''(日期)'' 過期 == {note}憑證已於 (日期) 過期。<br><br>錯誤代碼:SEC_ERROR_EXPIRED_CERTIFICATE{/note} 該網站的識別憑證過期時便會出現這項錯誤。 如果您的系統時鐘設定不正確也會出現這項錯誤。要修正這項錯誤,請{for win}雙擊視窗工作列上的時鐘圖案,{/for}將您的系統時鐘設定為目前的日期和時間即可。如要了解更多相關細節請參閱 [[How to troubleshoot time related errors on secure websites]] 。 == 該憑證未受信任,因為簽發者憑證未知 == {note}該憑證未受信任,因為簽發者憑證未知。<br>伺服器可能沒有傳送合適的中間憑證。<br>也有可能需要匯入額外的根憑證。<br><br>錯誤代碼:SEC_ERROR_UNKNOWN_ISSUER{/note} {note}該憑證未受信任,因為簽發者憑證未知。<br>伺服器可能沒有傳送正確的中繼憑證。<br>您可能需要再引入另一個根憑證。<br><br>錯誤代碼:MOZILLA_PKIX_ERROR_MITM_DETECTED{/note} MOZILLA_PKIX_ERROR_MITM_DETECTED 是錯誤代碼 SEC_ERROR_UNKNOWN_ISSUER 的特例(當偵側到 [https://developer.mozilla.org/docs/Glossary/MitM 中間人攻擊] 時。 您可能在您的 Avast、BitDefender、ESET 或是 Kaspersky 等防毒或網路安全軟體啟用了 SSL 掃描。試試取消這個選項。若要了解更多細節,請參照支援文章 [[How to troubleshoot "Your connection is not secure" error codes on secure websites]]。 {for win8,win10} 您可能正在 Windows 上使用被微軟家庭設定保護的帳號造訪像是 Google、Facebook、Youtube 等主要網站時看到此錯誤訊息。若須為特定的使用者關閉這些設定,請參考 Microsoft 技術支援文件:[http://windows.microsoft.com/zh-tw/windows/family-features-remove-uninstall-faq 如何關閉家庭功能?]。 {/for} == 憑證不受信任因為是自我簽署憑證 == {note}憑證不受信任因為是自我簽署憑證。 <br><br>錯誤代碼:ERROR_SELF_SIGNED_CERT{/note} 自我簽署的憑證能保護您的資料免受竊聽,但無法讓您確認資料的接收者是誰。常見於無法公開連線的企業內部網路,您可以對這類網站忽略此警告。[[How to troubleshoot "Your connection is not secure" error codes on secure websites]] 一文會有更詳盡的說明。 == 憑證只對 ''( 網站名稱 )'' 有效 == {note}example.com 使用一個無效的安全憑證。<br><br>該憑證只對 www.examples.com、*.example.com 有效。 <br><br>錯誤代碼:SSL_ERROR_BAD_CERT_DOMAIN{/note} 這項錯誤是告訴您,該網站給您出示的身分其實是給其他網站的。雖然您傳送的內容不會被竊聽,但資料的接收者可能是另一個網站。 常見的情況是,這個憑證其實是給同一個網站的不同部分。例如您可能瀏覽的是 https://example<!---->.com,但這個憑證是發行給 https://'''www.'''example<!---->.com 的憑證。在這種情況下,如果您直接訪問 https://'''www.'''example<!---->.com,應該就不會收到這項警告。 == 憑證儲存區損毀 == 當您個人設定檔目錄中儲存您憑證的檔案({for not fx58}{filepath cert8.db}{/for}{for fx58}{filepath cert9.db}{/for})已損毀時,您可能會看到憑證錯誤訊息。試著在 Firefox 關閉時刪除此檔案來重新產生: {note}'''注意:'''您只應在其他疑難排解步驟都失效後才使用這最終手段。{/note} # [[T:profileFolder]] # [[T:closeFirefox]] # 點擊檔案 {for not fx58}{filepath cert8.db}{/for}{for fx58}{filepath cert9.db}{/for}。 # 按下 {for mac}{key command}+{/for}{key Delete}。 # 重新啟動 Firefox。 ;{note}'''注意:'''{for not fx58}{filepath cert8.db}{/for}{for fx58}{filepath cert9.db}{/for} 會在您重新啟動 Firefox 後重新被建立。這是正常的。{/note} = 忽略這項警告 = 您只應在您確信該網站的身分和連線安全時才忽略這項警告 - 即使您信任這個網站,其他人還是可以竄改您的連結。您在使用不夠強的加密演算法的網站上輸入的資料,同樣會有被竊聽的可能。 要忽略這項警告,點擊 {button 進階}: * 在使用不夠強的加密演算法的網站,您將看到可讓您以過時的安全性的方式連線的選項。 * 在無法驗證憑證的網站,您可能會看到將該網站加為例外網站的選項。 {warning}一般來說,正當的公開網站 '''不會''' 要求您將該網站增加到例外清單 - 有時候這樣可能代表該網站刻意欺騙您,讓您關閉保護以盜用您的身分。{/warning} = 安全連線失敗 = 在有些網站可能會顯示「安全連線失敗」的頁面,像如以下: <!-- note for localizers: https://10000-sans.badssl.com/ and https://dh480.badssl.com/ produce similar error pages --> ;[[Image:fx60SecureConnectionFailed-ErrorCode]] 您不能忽略這項錯誤的警告訊息;它只提供了回報錯誤給 Mozilla 的勾選欄及一個 {button 重試} 的按鈕。更多訊息參閱 [[Troubleshoot the "Secure Connection Failed" error message]]。

Back to History