Comprobación de conexiones seguras en mozilla firefox – Manual de funcionamiento KASPERSKY LAB KAV2011- Kaspersky antivirus. Comprobando conexiones seguras en Mozilla Firefox Comprobando conexiones seguras en

Si, al intentar establecer una conexión segura con cualquier sitio utilizando el protocolo https:// (por ejemplo, https://webmoney.ru) en la ventana del navegador Mozilla Firefox Ves la siguiente imagen y antivirus instalado Kaspersky () informa que “No se puede garantizar la autenticidad del dominio con el que se establece una conexión cifrada. Este certificado o cadena de certificados se basa en una autoridad raíz que no es de confianza", entonces necesita instalar Moxilla Firefox en su navegador. certificado raíz Certificado raíz personal de Kaspersky Anti-Virus.

Para hacer esto, busque el certificado en su computadora en la ruta* C:\ProgramData\Kaspersky Lab\AVP18.0.0\Data\Cert\(falso)Kaspersky Anti-Virus Personal Root Certificate.ce r, y luego en el menú de Mozilla Firefox (arriba a la derecha - tres líneas horizontales) haga clic en "Configuración - Avanzado - Ver certificados - Autoridades de certificación". Luego haga clic en “Importar”, en la ventana que se abre, seleccione el archivo “C:\ProgramData\Kaspersky Lab\AVP18.0.0\Data\Cert\(fake)Kaspersky Anti-Virus Personal Root Certificate.cer). Instálelo marcando la casilla de verificación "Confiar al consultar sitios".
* ¡Nota! La ruta puede variar según la versión del antivirus Kaspersky Lab que tenga instalada.
Si la ruta es diferente, es mejor instalar la última versión del antivirus. Existe una alta probabilidad de que después de esto el problema desaparezca por sí solo y no sea necesario realizar todas las acciones posteriores.
descargar enlaces Últimas Versiones Productos Kaspersky Lab:

** Si no puede acceder al certificado a través del Explorador, active la visualización de archivos y carpetas ocultos de acuerdo con las instrucciones de artículos.





Controlar la corrección de las operaciones realizadas en la ventana. Ver certificados abre la pestaña Autoridades de certificación y busque el certificado raíz que instaló, abra la ventana de información del certificado haciendo clic en el botón "Vista". Asegúrese de que el certificado sea válido.

En sitios web que se supone que son seguros (la URL comienza con "http s://"), Firefox debe verificar que el certificado presentado por La web el sitio es válido. Si el certificado no se puede validar, Firefox detendrá la conexión al sitio web y mostrará una página de error "Advertencia: riesgo potencial de seguridad en el futuro".

Este artículo explica por qué puede ver los códigos de error SEC_ERROR_UNKNOWN_ISSUER, MOZILLA_PKIX_ERROR_MITM_DETECTED o ERROR_SELF_SIGNED_CERT en una página de error y cómo solucionarlo.

  • Para ver otros códigos de error en la página de error "Advertencia: riesgo potencial de seguridad en el futuro", consulte ¿Qué significan los códigos de advertencia de seguridad? artículo.

Tabla de contenido

¿Qué significa este código de error?

Durante una conexión segura, un sitio web debe proporcionar un certificado emitido por una autoridad certificadora confiable para garantizar que el usuario esté conectado al destino previsto y que la conexión esté cifrada. Si hace clic en el botón Avanzado en una página de error "Advertencia: riesgo potencial de seguridad en el futuro" y ve el código de error SEC_ERROR_UNKNOWN_ISSUER o MOZILLA_PKIX_ERROR_MITM_DETECTED, significa que el certificado proporcionado fue emitido por una autoridad de certificación que Firefox no conoce y, por lo tanto, no puede ser confiable por defecto.

El error ocurre en varios sitios seguros.

En caso de que tenga este problema en varios sitios HTTPS no relacionados, indica que algo en su sistema o red está interceptando su conexión e inyectando certificados de una manera en la que Firefox no confía. Las causas más comunes son el software de seguridad que escanea conexiones cifradas o el malware que escucha y reemplaza los certificados legítimos de sitios web por los suyos propios. En particular, el código de error MOZILLA_PKIX_ERROR_MITM_DETECTED indica que Firefox es capaz de detectar que la conexión ha sido interceptada.

Productos antivirus

El software antivirus de terceros puede interferir con las conexiones seguras de Firefox. Puede intentar reinstalarlo, lo que podría hacer que el software vuelva a colocar sus certificados en el almacén de confianza de Firefox.

Recomendamos desinstalar su software de terceros y utilizar el software de seguridad ofrecido. para ventanas por Microsoft:

  • Windows 8 y Windows 10: Windows Defender (integrado)

Si no desea desinstalar el software de terceros, puede intentar reinstalarlo, lo que podría hacer que el software vuelva a colocar sus certificados en el almacén de confianza de Firefox.

Aquí hay algunas soluciones alternativas. puede intentar:

Avast/AVG

En Avast o seguridad AVG productos puede desactivar la interceptación de conexiones seguras:

  1. Abra el panel de su aplicación Avast o AVG.
  2. Vaya a Menú y haga clic en Configuración > Protección > Core Shields.
  3. Desplácese hacia abajo hasta la sección Configurar los ajustes del escudo y haga clic en Escudo web.
  4. Desmarque la casilla junto a Habilitar escaneo HTTPS y confírmelo haciendo clic en Aceptar.

    En versiones anteriores del producto, encontrará la opción correspondiente cuando vaya a Menú > Configuración > Componentes y haga clic en Personalizar junto a Escudo web.

Bitdefender

En los productos de seguridad de Bitdefender puede desactivar la interceptación de conexiones seguras:

  1. Abra el panel de su aplicación Bitdefender.
  2. Vaya a Protección y en la sección Prevención de amenazas en línea haga clic en Configuración.
  3. Desactive la configuración de Escaneo web cifrado.

    En versiones anteriores del producto, puede encontrar la opción correspondiente denominada Escanear SSL cuando vaya a Módulos > Protección web

En Bitdefender Antivirus Free no es posible controlar esta configuración. En su lugar, puede intentar reparar o eliminar el programa cuando tenga problemas para acceder a sitios web seguros.

Para productos corporativos de Bitdefender, consulte esta página del Centro de soporte de Bitdefender.

guardia de toros

En los productos de seguridad de Bullguard, puede desactivar la interceptación de conexiones seguras en determinados sitios web importantes como Google, Yahoo y Facebook:

  1. Abra el panel de su aplicación Bullguard.
  2. Haga clic en Configuración y habilite la vista Avanzada en la parte superior derecha del panel.
  3. Vaya a Antivirus > Navegación segura.
  4. Desmarque la opción Mostrar resultados seguros para aquellos sitios web que muestran un mensaje de error.

ESET

En los productos de seguridad de ESET, puede intentar deshabilitar y volver a habilitar el filtrado del protocolo SSL/TLS o, en general, deshabilitar la interceptación de conexiones seguras como se describe en el artículo de soporte de ESET.

Kaspersky

Los usuarios afectados de Kaspersky deben actualizar a la versión más reciente de su producto de seguridad, ya que Kaspersky 2019 y versiones posteriores contienen mitigaciones para este problema. La página de Descargas de Kaspersky incluye enlaces de "actualización" que instalarán la última versión de forma gratuita para los usuarios con una suscripción vigente.

De lo contrario, también puedes desactivar la interceptación de conexiones seguras:

  1. Abra el panel de su aplicación Kaspersky.
  2. Haga clic en Configuración en la parte inferior izquierda.
  3. Haga clic en Adicional y luego en Red.
  4. En el Escaneo de conexiones cifradas sección revisa el No escanear conexiones cifradas opción y confirme este cambio.
  5. Finalmente, reinicie su sistema para que los cambios surtan efecto.

Configuración de seguridad infantil en cuentas de Windows

En Microsoft Windows cuentas protegidas por la configuración de Protección infantil, las conexiones seguras en sitios web populares como Google, Facebook y YouTube podrían ser interceptadas y sus certificados reemplazados por un certificado emitido por Microsoft para filtrar y registrar la actividad de búsqueda.

Monitorización/filtrado en redes corporativas

Algunos productos de monitoreo/filtrado de tráfico utilizados en entornos corporativos pueden interceptar conexiones cifradas reemplazando el certificado de un sitio web por el suyo propio, y al mismo tiempo posiblemente desencadenan errores en sitios HTTPS seguros.

Si sospecha que este podría ser el caso, comuníquese con su departamento de TI para garantizar la configuración correcta de Firefox para permitir que funcione correctamente en dicho entorno, ya que es posible que primero deba colocar el certificado necesario en el almacén de confianza de Firefox. Puede encontrar más información para los departamentos de TI sobre cómo hacer esto en la página Wiki de Mozilla CA:AddRootToFirefox.

malware

Algunas formas de malware que interceptan el tráfico web cifrado pueden causar este mensaje de error; consulte el artículo Solucionar problemas de Firefox causados ​​por malware para saber cómo solucionar los problemas de malware.

El error ocurre solo en un sitio en particular.

En caso de que tenga este problema sólo en un sitio en particular, este tipo de error generalmente indica que el servidor web no está configurado correctamente. Sin embargo, si ve este error en un sitio web importante legítimo como Google o Facebook o en sitios donde se realizan transacciones financieras, debe continuar con el archivo .

Certificado emitido por una autoridad perteneciente a Symantec

Después de que salieran a la luz una serie de irregularidades con los certificados emitidos por las autoridades raíz de Symantec, los proveedores de navegadores, incluido Mozilla, están eliminando gradualmente la confianza en estos certificados en sus productos. Firefox ya no confiará en los certificados de servidor emitidos por Symantec, incluidos los emitidos bajo las marcas GeoTrust, RapidSSL, Thawte y Verisign. Para obtener más información, consulte esta publicación del blog de Mozilla y este documento de compatibilidad.

MOZILLA_PKIX_ERROR_ADDITIONAL_POLICY_CONSTRAINT_FAILED será el error principal, pero con algunos servidores, es posible que veas el código de error SEC_ERROR_UNKNOWN_ISSUER en su lugar. En cualquier caso, si te encuentras con un sitio de este tipo deberás ponerte en contacto con el propietario del sitio web para informarle del problema.

Mozilla recomienda encarecidamente a los operadores de los sitios afectados que tomen medidas inmediatas para reemplazar estos certificados. DigiCert está proporcionando

DIRECTRICES PARA EL USUARIO

ESTA SECCIÓN

COMPROBACIÓN DE CONEXIONES SEGURAS EN

El navegador Mozilla Firefox no utiliza el almacén de certificados de Microsoft Windows. Para comprobar las conexiones SSL
Cuando utilice Firefox, debe instalar el certificado de Kaspersky Lab manualmente.

También puede utilizar el Asistente de instalación de certificados si el navegador no se está ejecutando.

Para instalar manualmente un certificado de Kaspersky Lab, siga estos pasos:

Herramientas Ajustes.

Además.

3. En el bloque Certificados seleccionar marcador Seguridad y haga clic en el botón Vista

certificados.

Autoridades de certificación y haga clic en el botón Restaurar.

certificado

"Laboratorio

Kaspersky":


.


Vista.

Para instalar manualmente un certificado de Kaspersky Lab para Mozilla Firefox versión 3.x,

sigue estos pasos:

1. En el menú del navegador, seleccione Herramientas Ajustes.

2. En la ventana que se abre, seleccione una sección. Además.

3. En el marcador Cifrado haga clic en el botón Ver certificados.

4. En la ventana que se abre, seleccione un marcador. Autoridades de certificación y haga clic en el botón Importar.

5. En la ventana que se abre, seleccione el archivo de certificado de Kaspersky Lab. La ruta al archivo

certificado

"Laboratorio

Kaspersky":

%AllUsersProfile%\Application Data\Kaspersky Lab\AVP11\Data\Cert\(falso)Kaspersky Anti-
Certificado raíz personal de virus.cer
.

6. En la ventana que se abre, marque las casillas para seleccionar las acciones que se escanearán.

Se aplica el certificado instalado. Para ver información sobre el certificado, haga clic en el botón
Vista.

Si su computadora ejecuta un sistema operativo sistemas microsoft Windows Vista o Microsoft
ventanas

certificado

"Laboratorio

Kaspersky"

como sigue:

%AllUsersProfile%\Kaspersky Lab\AVP11\Data\Cert\(falso)Certificado raíz personal de Kaspersky Anti-Virus.cer.

Comprobando conexiones seguras en Mozilla Firefox

El navegador Mozilla Firefox no utiliza el almacén de certificados de Microsoft Windows. Para verificar las conexiones SSL cuando usa Firefox, debe instalar el certificado de Kaspersky Lab manualmente.

Para instalar un certificado de Kaspersky Lab, siga estos pasos:

  1. En el bloque Certificados, seleccione la pestaña Seguridad y haga clic en el botón Ver certificados.
  2. Autoridades de certificación y haga clic en el botón Restaurar.
  3. .

Para instalar un certificado de Kaspersky Lab para Mozilla Firefox versión 3.x, siga estos pasos:

  1. En el menú del navegador, seleccione Herramientas ® Configuración.
  2. En la ventana que se abre, seleccione la sección Avanzado.
  3. En la pestaña Cifrado, haga clic en el botón Ver certificados.
  4. En la ventana que se abre, seleccione un marcador. Autoridades de certificación y haga clic en el botón Importar.
  5. En la ventana que se abre, seleccione el archivo de certificado de Kaspersky Lab. Ruta al archivo del certificado de Kaspersky Lab: %AllUsersProfile%\Application Data\Kaspersky Lab\AVP60MP4\Data\Cert\(falso)Certificado raíz personal de Kaspersky Anti-Virus.cer.
  6. En la ventana que se abre, marque las casillas para seleccionar acciones para las cuales se utilizará el certificado instalado para la verificación. Para ver información sobre el certificado, utilice el botón Ver.

Si su computadora ejecuta el sistema operativo Microsoft Windows Vista, la ruta al archivo del certificado de Kaspersky Lab será la siguiente: %AllUsersProfile%\Kaspersky Lab\AVP60MP4\Data\Cert\(falso)Certificado raíz personal de Kaspersky Anti-Virus.cer.

Cuando instalé en una computadora portátil recién comprada con Sistema operativo Windows 8.1 x64 Antivirus Kaspersky, o más bien Kaspersky seguridad de Internet para todos los dispositivos (Versión 2016 (16.0.0.614)), la primera vez que intenté acceder al sitio web de Yandex (esto también se aplica a Google), recibí la siguiente advertencia en la ventana navegador firefox x64 v43.0.0:

Al mismo tiempo, la mayoría de los demás sitios que funcionan con el protocolo HTTPS, incluido mi blog, se abrieron con bastante normalidad. Es decir, no hubo fallas en el navegador.

Cómo Kaspersky comprueba las conexiones protegidas SSL

Análisis de Kaspersky Anti-Virus protegidos Conexiones SSL instalando un certificado de Kaspersky Lab (certificado autofirmado). Y la ausencia de dicho certificado en el almacenamiento del navegador provoca el error descrito. Instalación automática El certificado funciona para el navegador. explorador de Internet. Y para Mozilla Firefox, para corregir el error descrito anteriormente, debe registrar manualmente el certificado en la configuración del navegador.

Cómo agregar el certificado de Kaspersky a Firefox

Para agregar un certificado de Kaspersky, siga estos pasos:
Vaya a la configuración de su navegador

En la sección "Avanzado" del menú "Certificados", haga clic en el botón [Ver certificados]

En la pestaña “Autoridades de certificación”, haga clic en el botón [Importar...]

Seleccione un certificado (falso)Certificado raíz personal de Kaspersky Anti-Virus.cer. Cuál para Kaspersky 16.0.0.614 en Windows 8.1 se encuentra en C:\ProgramData\Kaspersky Lab\AVP16.0.0\DataCert y haga clic en el botón [Abrir]
Si no ve la carpeta en el navegador Datos del programa, luego lea cómo solucionarlo.

En la ventana que aparece, seleccione las opciones requeridas (seleccioné todas). Y haga clic en [Aceptar]

Ahora, en la lista de almacenes de certificados de Firefox debería ver un certificado de Kaspersky Lab, que el navegador considerará confiable.

Después de realizar todos los pasos anteriores, los sitios de Yandex y Google comenzaron a abrirse con normalidad.

Cómo permitir la visualización de carpetas ocultas en el Explorador de Windows

Vaya al panel de control y seleccione "Opciones de carpeta"

En la pestaña "Ver", marque la casilla en la parte inferior "Mostrar archivos, carpetas y unidades ocultos".

Una solución alternativa para desbloquear el protocolo HTTPS en Kaspersky

Esta opción consiste en deshabilitar el escaneo de conexiones seguras de Kaspersky. Para hacer esto, vaya a la configuración de su antivirus:

En el elemento del menú "Avanzado", seleccione la sección "red":

Y en él, desactiva el escaneo de conexiones seguras:

En este caso, el antivirus le advertirá que el nivel de protección de la computadora en este caso será menor.




Arriba