Firefox 會檢查網站的安全憑證,以確保網站合法且您的連線是加密的。若憑證無法驗證,Firefox 將會停止連線並顯示「警告:本網站可能有安全性風險」頁面帶有「小心,有些地方不太對勁」訊息的安全性錯誤頁面。
本文將解釋最常見的相關錯誤代碼代表的意義——SEC_ERROR_UNKNOWN_ISSUER、MOZILLA_PKIX_ERROR_MITM_DETECTED 和 ERROR_SELF_SIGNED_CERT——以及如何排除這些問題。關於其他「警告:本網站可能有安全性風險」安全性風險的錯誤代碼,請參見 什麼是「您的連線並不安全」?。
目次
了解錯誤代碼
- 在警告頁面上,點擊 按鈕。
- 檢查顯示的錯誤代碼。
- 如果您看到以下其中之一:
- SEC_ERROR_UNKNOWN_ISSUER 或 MOZILLA_PKIX_ERROR_MITM_DETECTED:憑證由不受信任的機構所簽發。
- ERROR_SELF_SIGNED_CERT:網站使用自我簽署憑證。

若錯誤發生在多個安全網站
這通常表示您的裝置或網路上有東西正在攔截安全連線並替換網站憑證。常見原因包括:
- 防毒軟體掃描加密連線
- 企業網路監控工具
- 惡意軟體
檢查您的防毒軟體設定
Avast/AVG
- 開啟 Avast 或 AVG 的儀表板。
- 前往 → → → 。
- 在 下,取消勾選 。
- 在舊版產品中,您可以在前往 > > 並點擊 旁的 時找到對應的選項。
- 確認並重新啟動 Firefox。
Bitdefender
- 開啟 Bitdefender 儀表板。
- 前往 → → 。
- 關閉 掃瞄加密網路 設定。
- 在舊版產品中,您可以在前往 > 時找到標示為 掃描 SSL 的對應選項。
對於企業版 Bitdefender 產品,請參閱 Bitdefender 支援中心 頁面。
Bullguard
- 開啟 Bullguard 儀表板。
- 前往 → 進階 → 。
- 在 區塊中,取消勾選顯示錯誤網站的 選項。
ESET
請依照 ESET 支援文章 中的步驟停用並重新啟用 SSL/TLS 協定過濾。
Kaspersky
- 開啟 Kaspersky 儀表板。
- 前往 → → 。
- 在 中,選擇 不要掃描加密連線。
- 重新啟動您的系統。
檢查企業網路攔截
如果您在公司網路上,您的 IT 部門可能需要將攔截憑證新增到 Firefox 的信任庫中。相關說明請參見 wiki 頁面。
掃描惡意軟體
某些惡意軟體會攔截安全連線。請參見 我的 Firefox 有問題,是中毒了嗎?。
若錯誤只發生在單一網站
可能的原因:
- 伺服器設定錯誤
- 缺少中繼憑證
- 自我簽署憑證
如果該網站屬於您,請使用 SSL Labs 進行測試,並修正任何「Chain issues: Incomplete」的結果。
當您無法略過警告時
在以下情況,您將不會看到 「接受風險並繼續」「前往 <website> (有風險)」:
- 網站使用 HTTP Strict Transport Security (HSTS)。
- 憑證存在某些嚴重錯誤。
- 您的 Firefox 受到停用略過功能的企業政策管理。
對於主要網站(如銀行和電子郵件供應商),絕不允許略過,因為這可能表示您的連線已遭洩露。
關於永久例外
Firefox 不允許為大多數網站(尤其是在公共網路上)設定永久憑證例外。對於區域網路(LAN)上的網站,最安全的方法是:
- 安裝來自受信任機構的有效憑證,或
- 手動將您伺服器的憑證新增到 Firefox 的憑證庫中。
略過警告(若可用)
如果 Firefox 允許:
- 在警告頁面上,點擊 。
- 點擊 。