Preverjanje varnih povezav v mozilla firefox – Navodila za uporabo KASPERSKY LAB KAV2011- Kaspersky Anti-virus. Preverjanje varnih povezav v brskalniku Mozilla Firefox Preverjanje varnih povezav v

Če pri poskusu vzpostavitve varne povezave s katerim koli mestom, ki uporablja protokol https:// (npr. https://webmoney.ru) v oknu brskalnika Mozilla Firefox Vidite naslednjo sliko in nameščen protivirusni program Kaspersky () poroča, da »avtentičnosti domene, s katero se vzpostavlja šifrirana povezava, ni mogoče zagotoviti. To potrdilo ali veriga potrdil je zgrajena na nezaupljivem korenskem organu", potem morate v brskalnik namestiti Moxilla Firefox korensko potrdilo Kaspersky Anti-Virus Personal Root Certificate.

Če želite to narediti, poiščite potrdilo v računalniku na poti* C:\ProgramData\Kaspersky Lab\AVP18.0.0\Data\Cert\(fake)Kaspersky Anti-Virus Personal Root Certificate.ce r, nato pa v meniju Mozilla Firefox (zgoraj desno - tri vodoravne črte) kliknite "Nastavitve - Napredno - Ogled potrdil - Certifikacijski organi". Nato kliknite »Uvozi«, v oknu, ki se odpre, izberite datoteko »C:\ProgramData\Kaspersky Lab\AVP18.0.0\Data\Cert\(fake)Kaspersky Anti-Virus Personal Root Certificate.cer). Namestite ga tako, da označite potrditveno polje »Zaupaj pri preverjanju spletnih mest«.
* Opomba! Pot se lahko razlikuje glede na nameščeno različico protivirusnega programa Kaspersky Lab.
Če je pot drugačna, je bolje namestiti najnovejšo različico protivirusnega programa. Obstaja velika verjetnost, da bo po tem težava izginila sama in vseh nadaljnjih dejanj ne bo treba izvesti.
Povezave za prenos najnovejše različice Izdelki Kaspersky Lab:

** Če do certifikata ne pridete preko Raziskovalca, vklopite prikaz skritih datotek in map po navodilih iz članki.





Za nadzor pravilnosti operacij, izvedenih v oknu Oglejte si potrdila odprite zavihek Certifikacijski organi in poiščite korensko potrdilo, ki ste ga namestili, s klikom na gumb odprite okno s podatki o potrdilu "Pogled". Preverite, ali je potrdilo veljavno.

Na spletnih mestih, ki naj bi bila varna (URL se začne s "http s://"), mora Firefox preveriti, ali je potrdilo, ki ga je predložil spletu stran je veljavna. Če potrdila ni mogoče potrditi, bo Firefox prekinil povezavo s spletnim mestom in namesto tega prikazal stran z napako »Opozorilo: potencialno varnostno tveganje«.

V tem članku je pojasnjeno, zakaj lahko vidite kode napak SEC_ERROR_UNKNOWN_ISSUER, MOZILLA_PKIX_ERROR_MITM_DETECTED ali ERROR_SELF_SIGNED_CERT na strani z napako in kako to odpraviti.

  • Za druge kode napak na strani z napako »Opozorilo: možno varnostno tveganje« si oglejte Kaj pomenijo varnostne opozorilne kode? Članek.

Kazalo

Kaj pomeni ta koda napake?

Med varno povezavo mora spletno mesto zagotoviti potrdilo, ki ga je izdal zaupanja vreden overitelj potrdil, da zagotovi, da je uporabnik povezan s predvidenim ciljem in je povezava šifrirana. Če kliknete gumb Napredno na strani z napako »Opozorilo: potencialno varnostno tveganje« in vidite kodo napake SEC_ERROR_UNKNOWN_ISSUER ali MOZILLA_PKIX_ERROR_MITM_DETECTED, to pomeni, da je navedeno potrdilo izdal overitelj potrdil, ki ga Firefox ne pozna in ga zato ni mogoče privzeto zaupanja vredno.

Napaka se pojavi na več varnih mestih

Če se ta težava pojavi na več nepovezanih spletnih mestih HTTPS, to pomeni, da nekaj v vašem sistemu ali omrežju prestreza vašo povezavo in vnaša potrdila na način, ki mu Firefox ne zaupa. Najpogostejši vzroki so varnostna programska oprema, ki pregleduje šifrirane povezave, ali poslušanje zlonamerne programske opreme, ki nadomešča zakonita potrdila spletnega mesta s svojimi. Zlasti koda napake MOZILLA_PKIX_ERROR_MITM_DETECTED kaže, da lahko Firefox zazna, da je povezava prestrežena.

Protivirusni izdelki

Protivirusna programska oprema tretjih oseb lahko moti Firefoxove varne povezave. Lahko ga poskusite znova namestiti, kar lahko sproži, da programska oprema ponovno postavi svoja potrdila v Firefoxovo shrambo zaupanja.

Priporočamo, da odstranite programsko opremo drugega proizvajalca in uporabite ponujeno varnostno programsko opremo za Windows avtor Microsoft:

  • Windows 8 in Windows 10 - Windows Defender (vgrajen)

Če ne želite odstraniti programske opreme drugega proizvajalca, jo lahko poskusite znova namestiti, kar lahko sproži, da programska oprema ponovno postavi svoja potrdila v Firefoxovo shrambo zaupanja.

Tukaj je nekaj alternativnih rešitev ti lahko poskusi:

Avast/AVG

V Avast oz Varnost AVG izdelkov, s katerimi lahko onemogočite prestrezanje varnih povezav:

  1. Odprite nadzorno ploščo aplikacije Avast ali AVG.
  2. Pojdite v meni in kliknite Nastavitve > Zaščita > Core Shields.
  3. Pomaknite se navzdol do razdelka Konfiguriraj nastavitve ščita in kliknite Spletni ščit.
  4. Počistite polje poleg možnosti Omogoči skeniranje HTTPS in to potrdite s klikom na V redu.

    V starejših različicah izdelka boste našli ustrezno možnost, ko odprete Meni > Nastavitve > Komponente in kliknete Prilagodi poleg spletnega ščita

Bitdefender

V varnostnih izdelkih Bitdefender lahko onemogočite prestrezanje varnih povezav:

  1. Odprite nadzorno ploščo vaše aplikacije Bitdefender.
  2. Pojdite na Zaščita in v razdelku Preprečevanje spletnih groženj kliknite Nastavitve.
  3. Izklopite nastavitev Šifrirano spletno skeniranje.

    V starejših različicah izdelka lahko najdete ustrezno možnost z oznako Skeniraj SSL, ko odprete Moduli > Spletna zaščita

V Bitdefender Antivirus Free te nastavitve ni mogoče nadzorovati. Namesto tega lahko poskusite popraviti ali odstraniti program, ko imate težave z dostopom do varnih spletnih mest.

Za korporativne izdelke Bitdefender si oglejte to stran centra za podporo Bitdefender.

Bullguard

V varnostnih izdelkih Bullguard lahko onemogočite prestrezanje varnih povezav na določenih večjih spletnih mestih, kot so Google, Yahoo in Facebook:

  1. Odprite nadzorno ploščo svoje aplikacije Bullguard.
  2. Kliknite Nastavitve in omogočite napredni pogled v zgornjem desnem kotu plošče.
  3. Pojdite na Antivirus > Varno brskanje.
  4. Počistite polje Prikaži varne rezultate za tista spletna mesta, ki prikazujejo sporočilo o napaki.

ESET

V varnostnih izdelkih ESET lahko poskusite onemogočiti in znova omogočiti filtriranje protokola SSL/TLS ali na splošno onemogočiti prestrezanje varnih povezav, kot je opisano v članku o podpori družbe ESET.

Kaspersky

Prizadeti uporabniki Kasperskyja bi morali nadgraditi na najnovejšo različico svojega varnostnega izdelka, saj Kaspersky 2019 in novejše različice vsebujejo ublažitve te težave. Stran s prenosi Kaspersky vključuje povezave za »posodobitev«, ki uporabnikom s trenutno naročnino brezplačno namestijo najnovejšo različico.

Sicer pa lahko onemogočite tudi prestrezanje varnih povezav:

  1. Odprite nadzorno ploščo vaše aplikacije Kaspersky.
  2. Kliknite na Nastavitve spodaj levo.
  3. Kliknite Dodatno in nato Omrežje.
  4. V Skeniranje šifriranih povezav razdelek preverite Ne pregledujte šifriranih povezav in potrdite to spremembo.
  5. Na koncu znova zaženite sistem, da bodo spremembe začele veljati.

Nastavitve družinske varnosti v računih Windows

notri Microsoft Windows račune, zaščitene z nastavitvami družinske varnosti, lahko varne povezave na priljubljenih spletnih mestih, kot so Google, Facebook in YouTube, prestrežejo, njihova potrdila pa nadomestijo potrdila, ki jih izda Microsoft, da filtrirajo in beležijo dejavnost iskanja.

Spremljanje/filtriranje v omrežjih podjetij

Nekateri izdelki za spremljanje/filtriranje prometa, ki se uporabljajo v podjetniških okoljih, lahko prestrežejo šifrirane povezave tako, da zamenjajo potrdilo spletnega mesta s svojim, hkrati pa lahko sprožijo napake na varnih spletnih mestih HTTPS.

Če sumite, da je temu tako, se obrnite na vaš oddelek za IT, da zagotovite pravilno konfiguracijo Firefoxa, da bo lahko pravilno deloval v takem okolju, saj bo morda treba potrebno potrdilo najprej namestiti v Firefoxovo shrambo zaupanja. Več informacij za IT oddelke o tem, kako se tega lotiti, je na voljo na Mozilla Wiki strani CA:AddRootToFirefox.

Zlonamerna programska oprema

Nekatere oblike zlonamerne programske opreme, ki prestreza šifriran spletni promet, lahko povzročijo to sporočilo o napaki – glejte članek Odpravljanje težav s Firefoxom, ki jih povzroča zlonamerna programska oprema, o tem, kako se spopasti s težavami z zlonamerno programsko opremo.

Napaka se pojavi samo na enem spletnem mestu

Če se ta težava pojavi samo na enem določenem spletnem mestu, ta vrsta napake na splošno pomeni, da spletni strežnik ni pravilno konfiguriran. Če pa vidite to napako na zakonitem velikem spletnem mestu, kot je Google ali Facebook, ali na spletnih mestih, kjer potekajo finančne transakcije, nadaljujte z .

Certifikat, ki ga je izdal organ, ki pripada Symantecu

Potem ko so prišle na dan številne nepravilnosti s certifikati, ki so jih izdali korenski organi Symantec, prodajalci brskalnikov, vključno z Mozillo, postopoma odpravljajo zaupanje tem certifikatom v svojih izdelkih. Firefox ne bo več zaupal strežniškim potrdilom, ki jih je izdal Symantec, vključno s tistimi, izdanimi pod blagovnimi znamkami GeoTrust, RapidSSL, Thawte in Verisign. Za več informacij si oglejte to objavo v blogu Mozilla in ta dokument o združljivosti.

MOZILLA_PKIX_ERROR_ADDITIONAL_POLICY_CONSTRAINT_FAILED bo primarna napaka, vendar boste pri nekaterih strežnikih namesto tega morda videli kodo napake SEC_ERROR_UNKNOWN_ISSUER. V vsakem primeru, če naletite na takšno spletno mesto, se obrnite na lastnika spletnega mesta in ga obvestite o težavi.

Mozilla močno spodbuja operaterje prizadetih spletnih mest, da nemudoma ukrepajo in zamenjajo ta potrdila. DigiCert zagotavlja

NAVODILA ZA UPORABO

TA RAZDELEK

PREVERJANJE ZAVAROVANIH POVEZAV V

Brskalnik Mozilla Firefox ne uporablja shrambe potrdil Microsoft Windows. Za preverjanje povezav SSL
Ko uporabljate Firefox, morate ročno namestiti certifikat Kaspersky Lab.

Če brskalnik ne deluje, lahko uporabite tudi čarovnika za namestitev potrdila.

Če želite ročno namestiti potrdilo Kaspersky Lab, sledite tem korakom:

Orodja nastavitve.

Dodatno.

3. V bloku Certifikati izberite zaznamek Varnost in kliknite na gumb Pogled

potrdila.

Certifikacijski organi in kliknite na gumb Obnovi.

potrdilo

"Laboratorij

Kaspersky":


.


Pogled.

Če želite ročno namestiti potrdilo Kaspersky Lab za Mozilla Firefox različice 3.x,

sledite tem korakom:

1. V meniju brskalnika izberite Orodja nastavitve.

2. V oknu, ki se odpre, izberite razdelek Dodatno.

3. Na zaznamku Šifriranje kliknite na gumb Oglejte si potrdila.

4. V oknu, ki se odpre, izberite zaznamek Certifikacijski organi in kliknite na gumb Uvozi.

5. V oknu, ki se odpre, izberite datoteko potrdila Kaspersky Lab. Pot do datoteke

potrdilo

"Laboratorij

Kaspersky":

%AllUsersProfile%\Application Data\Kaspersky Lab\AVP11\Data\Cert\(fake)Kaspersky Anti-
Osebno korensko potrdilo virusa.cer
.

6. V oknu, ki se odpre, potrdite polja, da izberete dejanja, ki bodo skenirana.

uporabiti nameščen certifikat. Za ogled informacij o certifikatu kliknite na gumb
Pogled.

Če vaš računalnik uporablja operacijski sistem Microsoft sistemi Windows Vista ali Microsoft
Windows

potrdilo

"Laboratorij

Kaspersky"

kot sledi:

%AllUsersProfile%\Kaspersky Lab\AVP11\Data\Cert\(fake)Kaspersky Anti-Virus osebni korenski certifikat.cer.

Preverjanje varnih povezav v brskalniku Mozilla Firefox

Brskalnik Mozilla Firefox ne uporablja shrambe potrdil Microsoft Windows. Če želite preveriti povezave SSL pri uporabi Firefoxa, morate ročno namestiti certifikat Kaspersky Lab.

Če želite namestiti potrdilo Kaspersky Lab, sledite tem korakom:

  1. V bloku Certifikati izberite zavihek Varnost in kliknite gumb Oglejte si potrdila.
  2. Certifikacijski organi in kliknite na gumb Obnovi.
  3. .

Če želite namestiti potrdilo Kaspersky Lab za Mozilla Firefox različice 3.x, sledite tem korakom:

  1. V meniju brskalnika izberite Orodja ® Nastavitve.
  2. V oknu, ki se odpre, izberite razdelek Napredno.
  3. Na zavihku Šifriranje kliknite gumb Oglejte si potrdila.
  4. V oknu, ki se odpre, izberite zaznamek Certifikacijski organi in kliknite na gumb Uvozi.
  5. V oknu, ki se odpre, izberite datoteko potrdila Kaspersky Lab. Pot do datoteke potrdila Kaspersky Lab: %AllUsersProfile%\Application Data\Kaspersky Lab\AVP60MP4\Data\Cert\(fake)Kaspersky Anti-Virus osebni korenski certifikat.cer.
  6. V oknu, ki se odpre, označite polja in izberite dejanja, za katera bo nameščeno potrdilo uporabljeno za preverjanje. Za ogled informacij o potrdilu uporabite gumb Pogled.

Če je na vašem računalniku operacijski sistem Microsoft Windows Vista, bo pot do datoteke potrdila Kaspersky Lab sledeča: %AllUsersProfile%\Kaspersky Lab\AVP60MP4\Data\Cert\(fake)Kaspersky Anti-Virus osebni korenski certifikat.cer.

Ko sem namestil na novo kupljeni prenosnik z operacijski sistem Windows 8.1 x64 Kaspersky Antivirus ali bolje rečeno Kaspersky Internetna varnost za vse naprave (različica 2016 (16.0.0.614)), ko sem prvič poskusil dostopati do spletne strani Yandex (to velja tudi za Google), sem v oknu prejel naslednje opozorilo Brskalnik FireFox x64 v43.0.0:

Hkrati se je večina drugih spletnih mest, ki uporabljajo protokol HTTPS, vključno z mojim blogom, odprla povsem normalno. To pomeni, da v brskalniku ni bilo zrušitev.

Kako Kaspersky preverja povezave, zaščitene s SSL

Kaspersky Anti-Virus pregledi zaščiteni SSL povezave z namestitvijo potrdila Kaspersky Lab (samopodpisano potrdilo). In odsotnost takega potrdila v shrambi brskalnika vodi do opisane napake. Samodejna namestitev potrdilo deluje za brskalnik internet Explorer. In za Mozilla Firefox, da bi odpravili zgoraj opisano napako, morate ročno registrirati potrdilo v nastavitvah brskalnika.

Kako dodati potrdilo Kaspersky v FireFox

Če želite dodati potrdilo Kaspersky, sledite tem korakom:
Pojdite v nastavitve brskalnika

V razdelku »Napredno« v meniju »Potrdila« kliknite gumb [Ogled potrdil]

V zavihku »Certifikacijski organi« kliknite gumb [Uvozi ...].

Izberite potrdilo (lažno) osebno korensko potrdilo Kaspersky Anti-Virus.cer. Kateri za Kaspersky 16.0.0.614 v sistemu Windows 8.1 se nahaja na C:\ProgramData\Kaspersky Lab\AVP16.0.0\DataCert in kliknite gumb [Odpri].
Če v brskalniku ne vidite mape ProgramData, nato preberite, kako to popraviti.

V oknu, ki se prikaže, izberite želene možnosti (izbral sem vse). In kliknite [OK]

Zdaj bi morali na seznamu shramb potrdil FireFox videti potrdilo Kaspersky Lab, ki ga bo brskalnik štel za zaupanja vrednega.

Po izvedbi vseh zgornjih korakov sta se spletni strani Yandex in Google začeli normalno odpirati.

Kako omogočiti ogled skritih map v Raziskovalcu

Pojdite na nadzorno ploščo in izberite »Možnosti mape«

V zavihku »Pogled« potrdite polje na samem dnu »Pokaži skrite datoteke, mape in pogone«.

Alternativna rešitev za deblokiranje protokola HTTPS v Kasperskyju

Ta možnost vključuje onemogočanje Kasperskyjevega skeniranja varnih povezav. Če želite to narediti, pojdite na nastavitve protivirusnega programa:

V meniju »Napredno« izberite razdelek »omrežje«:

In v njem onemogočite skeniranje varnih povezav:

V tem primeru vas bo protivirusni program opozoril, da bo raven zaščite računalnika v tem primeru nižja.




Vrh