Sjekke sikre tilkoblinger i mozilla firefox – KASPERSKY LAB KAV2011 Brukerhåndbok – Kaspersky Anti-Virus. Sjekke sikre tilkoblinger i Mozilla Firefox Sjekke sikre tilkoblinger i

Hvis, når du prøver å etablere en sikker forbindelse med et nettsted ved hjelp av https://-protokollen (f.eks. https://webmoney.ru) i nettleservinduet Mozilla Firefox Du ser følgende bilde, og installert antivirus Kaspersky () rapporterer at "Det er umulig å garantere ektheten til domenet som den krypterte forbindelsen etableres med. Dette sertifikatet eller sertifikatkjeden er bygget på en uklarert rotautoritet", så må du installere Moxilla Firefox i nettleseren din Kaspersky Anti-Virus personlig rotsertifikat.

For å gjøre dette, finn sertifikatet på datamaskinen langs banen * C:\ProgramData\Kaspersky Lab\AVP18.0.0\Data\Cert\(fake)Kaspersky Anti-Virus Personal Root Certificate.ce r, og deretter i Mozilla Firefox-menyen (øverst til høyre - tre horisontale linjer), klikk "Innstillinger - Avansert - Vis sertifikater - Sertifiseringsmyndigheter". Klikk deretter "Importer", i vinduet som åpnes, velg filen "C:\ProgramData\Kaspersky Lab\AVP18.0.0\Data\Cert\(fake)Kaspersky Anti-Virus Personal Root Certificate.cer). Installer den ved å merke av for "Stol på når du sjekker nettsteder".
* Merk! Banen kan variere avhengig av hvilken versjon av Kaspersky Lab-antiviruset som er installert på datamaskinen.
Hvis banen er annerledes, er det bedre å installere den nyeste versjonen av antiviruset. Det er høyst sannsynlig at etter dette vil problemet forsvinne av seg selv, og alle påfølgende handlinger trenger ikke å utføres.
Last ned lenker siste versjoner Kaspersky Lab-produkter:

** Hvis du ikke kan komme til sertifikatet gjennom utforskeren, aktiver visning av skjulte filer og mapper i henhold til instruksjonene fra artikler.





For å kontrollere riktigheten av operasjonene som utføres i vinduet Se sertifikateråpen fane Sertifiseringsinstanser og finn rotsertifikatet du installerte, åpne sertifikatinformasjonsvinduet ved å klikke på knappen "Utsikt". Kontroller at sertifikatet er gyldig.

På nettsteder som skal være sikre (URL-en begynner med "http s://"), må Firefox bekrefte at sertifikatet presentert av nettet siden er gyldig. Hvis sertifikatet ikke kan valideres, vil Firefox stoppe tilkoblingen til nettstedet og vise en "Advarsel: Potensiell sikkerhetsrisiko foran" feilside i stedet.

Denne artikkelen forklarer hvorfor du kan se SEC_ERROR_UNKNOWN_ISSUER, MOZILLA_PKIX_ERROR_MITM_DETECTED eller ERROR_SELF_SIGNED_CERT feilkoder på en feilside og hvordan du feilsøker den.

  • For andre feilkoder på feilsiden "Advarsel: Potensiell sikkerhetsrisiko foran", se Hva betyr sikkerhetsadvarselskodene? artikkel.

Innholdsfortegnelse

Hva betyr denne feilkoden?

Under en sikker tilkobling må et nettsted gi et sertifikat utstedt av en klarert sertifiseringsinstans for å sikre at brukeren er koblet til det tiltenkte målet og tilkoblingen er kryptert. Hvis du klikker på Avansert-knappen på en "Advarsel: Potensiell sikkerhetsrisiko foran" feilside og du ser feilkoden SEC_ERROR_UNKNOWN_ISSUER eller MOZILLA_PKIX_ERROR_MITM_DETECTED, betyr det at det oppgitte sertifikatet ble utstedt av en sertifiseringsinstans som ikke er kjent av Firefox og derfor ikke kan klarert som standard.

Feilen oppstår på flere sikre nettsteder

I tilfelle du får dette problemet på flere ikke-relaterte HTTPS-sider, indikerer det at noe på systemet eller nettverket ditt avskjærer tilkoblingen din og injiserer sertifikater på en måte som ikke er klarert av Firefox. De vanligste årsakene er sikkerhetsprogramvare som skanner krypterte tilkoblinger eller skadelig programvare som lytter til, og erstatter legitime nettstedssertifikater med sine egne. Spesielt indikerer feilkoden MOZILLA_PKIX_ERROR_MITM_DETECTED at Firefox er i stand til å oppdage at tilkoblingen er fanget opp.

Antivirusprodukter

Tredjeparts antivirusprogramvare kan forstyrre Firefoxs sikre tilkoblinger. Du kan prøve å installere den på nytt, noe som kan utløse programvaren til å plassere sertifikatene i Firefox Trust Store igjen.

Vi anbefaler at du avinstallerer tredjepartsprogramvaren og bruker sikkerhetsprogramvaren som tilbys for Windows av Microsoft:

  • Windows 8 og Windows 10 - Windows Defender (innebygd)

Hvis du ikke vil avinstallere tredjepartsprogramvaren din, kan du prøve å installere den på nytt, noe som kan føre til at programvaren plasserer sertifikatene i Firefox Trust Store igjen.

Her er noen alternative løsninger du kan prøve:

Avast/AVG

I Avast eller AVG sikkerhet produkter du kan deaktivere avlytting av sikre tilkoblinger:

  1. Åpne dashbordet til Avast- eller AVG-applikasjonen din.
  2. Gå til Meny og klikk på Innstillinger > Beskyttelse > Kjerneskjold .
  3. Rull ned til delen Konfigurer skjoldinnstillinger og klikk på Web Shield.
  4. Fjern merket i boksen ved siden av Aktiver HTTPS-skanning og bekreft dette ved å klikke OK.

    I eldre versjoner av produktet finner du det tilsvarende alternativet når du går til Meny > Innstillinger > Komponenter og klikker på Tilpass ved siden av Web Shield

Bitdefender

I Bitdefender sikkerhetsprodukter kan du deaktivere avlytting av sikre tilkoblinger:

  1. Åpne dashbordet til Bitdefender-applikasjonen.
  2. Gå til Beskyttelse og klikk på Innstillinger i delen Online Threat Prevention.
  3. Slå av innstillingen for kryptert nettskanning.

    I eldre versjoner av produktet kan du finne det tilsvarende alternativet merket Scan SSL når du går til Moduler > Nettbeskyttelse

I Bitdefender Antivirus Free er det ikke mulig å kontrollere denne innstillingen. Du kan prøve å reparere eller fjerne programmet i stedet når du har problemer med å få tilgang til sikre nettsteder.

For bedriftens Bitdefender-produkter, vennligst se denne Bitdefender Support Center-siden.

bullguard

I Bullguard sikkerhetsprodukter kan du deaktivere avlytting av sikre tilkoblinger på bestemte store nettsteder som Google, Yahoo og Facebook:

  1. Åpne dashbordet til Bullguard-applikasjonen din.
  2. Klikk på Innstillinger og aktiver den avanserte visningen øverst til høyre i panelet.
  3. Gå til Antivirus > Sikker surfing.
  4. Fjern merket for Vis sikre resultater for de nettstedene som viser en feilmelding.

ESET

I ESETs sikkerhetsprodukter kan du prøve å deaktivere og reaktivere SSL/TLS-protokollfiltrering eller generelt deaktivere avlytting av sikre tilkoblinger som beskrevet i ESETs støtteartikkel.

Kaspersky

Berørte brukere av Kaspersky bør oppgradere til den nyeste versjonen av sikkerhetsproduktet deres, siden Kaspersky 2019 og nyere inneholder begrensninger for dette problemet. Kaspersky-nedlastingssiden inneholder "oppdaterings"-lenker som vil installere den nyeste versjonen gratis for brukere med et gjeldende abonnement.

Ellers kan du også deaktivere avlytting av sikre tilkoblinger:

  1. Åpne dashbordet til Kaspersky-programmet.
  2. Klikk på Innstillinger nederst til venstre.
  3. Klikk på Tillegg og deretter på Nettverk .
  4. I Skanning av krypterte tilkoblinger seksjon sjekk Ikke skann krypterte tilkoblinger og bekreft denne endringen.
  5. Til slutt, start systemet på nytt for at endringene skal tre i kraft.

Familiesikkerhetsinnstillinger i Windows-kontoer

I Microsoft Windows-kontoer som er beskyttet av Family Safety-innstillinger, kan sikre tilkoblinger på populære nettsteder som Google, Facebook og YouTube bli fanget opp og sertifikatene deres erstattet av et sertifikat utstedt av Microsoft for å filtrere og registrere søkeaktivitet.

Overvåking/filtrering i bedriftsnettverk

Noen trafikkovervåkings-/filtreringsprodukter som brukes i bedriftsmiljøer kan avskjære krypterte forbindelser ved å erstatte et nettsteds sertifikat med deres eget, samtidig som muligens utløse feil på sikre HTTPS-sider.

Hvis du mistenker at dette kan være tilfelle, vennligst kontakt IT-avdelingen din for å sikre riktig konfigurasjon av Firefox for å få den til å fungere ordentlig i et slikt miljø, da det nødvendige sertifikatet kanskje må plasseres i Firefox Trust Store først. Mer informasjon for IT-avdelinger om hvordan dette skal gjøres, finner du på Mozilla Wiki-siden CA:AddRootToFirefox .

Skadevare

Noen former for skadelig programvare som avskjærer kryptert nettrafikk kan forårsake denne feilmeldingen - se artikkelen Feilsøk Firefox-problemer forårsaket av skadelig programvare om hvordan du håndterer problemer med skadelig programvare.

Feilen oppstår kun på ett bestemt nettsted

Hvis du bare får dette problemet på ett bestemt nettsted, indikerer denne typen feil vanligvis at webserveren ikke er riktig konfigurert. Men hvis du ser denne feilen på et legitimt stort nettsted som Google eller Facebook eller nettsteder der økonomiske transaksjoner finner sted, bør du fortsette med .

Sertifikat utstedt av en myndighet som tilhører Symantec

Etter at en rekke uregelmessigheter med sertifikater utstedt av Symantecs rotmyndigheter kom frem, fjerner nettleserleverandører inkludert Mozilla gradvis tilliten fra disse sertifikatene til produktene sine. Firefox vil ikke lenger stole på serversertifikater utstedt av Symantec, inkludert de utstedt under merkevarene GeoTrust, RapidSSL, Thawte og Verisign. For mer informasjon, se dette Mozilla-blogginnlegget og dette kompatibilitetsdokumentet.

MOZILLA_PKIX_ERROR_ADDITIONAL_POLICY_CONSTRAINT_FAILED vil være den primære feilen, men med noen servere kan du se feilkoden SEC_ERROR_UNKNOWN_ISSUER i stedet. I alle fall, hvis du kommer over et slikt nettsted, bør du kontakte eieren av nettstedet for å informere dem om problemet.

Mozilla oppfordrer sterkt operatører av berørte nettsteder til å iverksette tiltak umiddelbart for å erstatte disse sertifikatene. DigiCert leverer

BRUKERHÅNDBOKEN

DENNE SEKSJONEN

VERIFIKASJON AV SIKRE TILKOBLINGER I

Mozilla Firefox-nettleseren bruker ikke Microsoft Windows-sertifikatlageret. For å teste SSL-tilkoblinger
når du bruker Firefox, må du installere Kaspersky Lab-sertifikatet manuelt.

Du kan også bruke veiviseren for sertifikatinstallasjon hvis nettleseren ikke kjører.

Gjør følgende for å installere et Kaspersky Lab-sertifikat manuelt:

Verktøy Innstilling.

I tillegg.

3. I blokken Sertifikater velg bokmerke Sikkerhet og klikk på knappen Utsikt

sertifikater.

Sertifiseringsinstanser og klikk på knappen Restaurere.

sertifikat

"Laboratorier

Kaspersky":


.


Utsikt.

For å manuelt installere et Kaspersky Lab-sertifikat for Mozilla Firefox versjon 3.x,

gjør følgende:

1. Fra nettlesermenyen, velg Verktøy Innstilling.

2. Velg en seksjon i vinduet som åpnes I tillegg.

3. På bokmerket Kryptering klikk på knappen Se sertifikater.

4. Velg kategorien i vinduet som åpnes Sertifiseringsinstanser og klikk på knappen Import.

5. Velg Kaspersky Lab-sertifikatfilen i vinduet som åpnes. Banen til filen

sertifikat

"Laboratorier

Kaspersky":

%AllUsersProfile%\Application Data\Kaspersky Lab\AVP11\Data\Cert\(fake)Kaspersky Anti-
Virus personlig rotsertifikat.cer
.

6. I vinduet som åpnes, merk av i avmerkingsboksene for å velge handlingene som skal sjekkes for hvilke

bruke det installerte sertifikatet. Klikk på knappen for å se informasjon om sertifikatet.
Utsikt.

Hvis datamaskinen din kjører et operativsystem Microsoft-systemer Windows Vista eller Microsoft
Windows

sertifikat

"Laboratorier

Kaspersky

følgende:

%AllUsersProfile%\Kaspersky Lab\AVP11\Data\Cert\(falsk) Kaspersky Anti-Virus personlig rotsertifikat.cer.

Sjekker sikre tilkoblinger i Mozilla Firefox

Mozilla Firefox-nettleseren bruker ikke Microsoft Windows-sertifikatlageret. For å sjekke SSL-tilkoblinger når du bruker Firefox, må du installere Kaspersky Lab-sertifikatet manuelt.

For å installere et Kaspersky Lab-sertifikat, gjør følgende:

  1. I Sertifikater-delen velger du kategorien Sikkerhet og klikker på knappen Se sertifikater.
  2. Sertifiseringsinstanser og klikk på Gjenopprett-knappen.
  3. .

For å installere et Kaspersky Lab-sertifikat for Mozilla Firefox versjon 3.x, gjør følgende:

  1. Fra nettlesermenyen velger du Verktøy ® Alternativer.
  2. Velg Avansert-delen i vinduet som åpnes.
  3. Klikk på knappen i kategorien Kryptering Se sertifikater.
  4. Velg bokmerket i vinduet som åpnes Sertifiseringsinstanser og klikk på Importer-knappen.
  5. I vinduet som åpnes velger du Kaspersky Lab-sertifikatfilen. Sti til Kaspersky Lab-sertifikatfilen: %AllUsersProfile%\Application Data\Kaspersky Lab\AVP60MP4\Data\Cert\(fake)Kaspersky Anti-Virus personlig rotsertifikat.cer.
  6. I vinduet som åpnes, merk av i boksene for å velge handlingene som skal sjekkes med det installerte sertifikatet. Bruk Vis-knappen for å se informasjon om sertifikatet.

Hvis datamaskinen din kjører Microsoft Windows Vista-operativsystemet, vil banen til Kaspersky Lab-sertifikatfilen være som følger: %AllUsersProfile%\Kaspersky Lab\AVP60MP4\Data\Cert\(falsk) Kaspersky Anti-Virus personlig rotsertifikat.cer.

Da jeg installerte på en nykjøpt bærbar PC med operativsystem Windows 8.1 x64 Kaspersky antivirus, eller rettere sagt Kaspersky Internet Security for alle enheter (versjon 2016 (16.0.0.614)), første gang jeg prøvde å få tilgang til Yandex-nettstedet (det er også sant for Google), fikk jeg følgende advarsel i vindu nettleseren firefox x64 v43.0.0:

Samtidig åpnet de fleste andre nettsteder som opererer på HTTPS-protokollen, inkludert bloggen min, ganske normalt. Det vil si at det ikke var noen feil i nettleseren.

Hvordan Kaspersky sjekker SSL-sikrede tilkoblinger

Kaspersky Anti-Virus skanner beskyttet SSL-tilkoblinger ved å installere et Kaspersky Lab-sertifikat (selvsignert sertifikat). Og fraværet av et slikt sertifikat i nettleserbutikken fører til den beskrevne feilen. Automatisk installasjon sertifikatet fungerer for nettleseren Internet Explorer. Og for Mozilla Firefox, for å fikse feilen ovenfor, må du manuelt registrere sertifikatet i nettleserinnstillingene.

Slik legger du til et Kaspersky-sertifikat til FireFox

For å legge til et sertifikat fra Kaspersky, gjør følgende:
Gå til nettleserinnstillinger

Klikk på [Vis sertifikater]-knappen i Avansert-delen av sertifikater-menyen

I kategorien Sertifiseringsinstanser klikker du på [Importer...]-knappen

Velg et sertifikat (falsk) Kaspersky Anti-Virus personlig rotsertifikat.cer. Som på Kaspersky 16.0.0.614 i Windows 8.1 ligger på C:\ProgramData\Kaspersky Lab\AVP16.0.0\DataCert og klikk på [Åpne]-knappen
Hvis du ikke ser mappen i nettleseren din Programdata les deretter hvordan du fikser det.

I vinduet som vises, sjekk de nødvendige alternativene (jeg valgte alle). Og klikk [OK]

Du bør nå se et Kaspersky Lab-sertifikat i FireFox-sertifikatbutikklisten, som nettleseren vil anse som klarert.

Etter å ha utført alle trinnene ovenfor, begynte Yandex- og Google-nettsteder å åpne normalt.

Hvordan tillate visning av skjulte mapper i Windows Utforsker

Gå til Kontrollpanel og velg "Mappealternativer"

I "Vis"-fanen, merk av i boksen "Vis skjulte filer, mapper og stasjoner"

Alternativ løsning for å fjerne blokkering av HTTPS-protokoll i Kaspersky

Dette alternativet er å deaktivere Kasperskys skanning av sikre tilkoblinger. For å gjøre dette, gå til antivirusinnstillingene:

I menypunktet "Avansert" velger du "nettverk"-delen:

Og i den, deaktiver sjekking for sikre tilkoblinger:

I dette tilfellet vil antiviruset gi deg en advarsel om at nivået av databeskyttelse i dette tilfellet vil være lavere.




Topp