Contul fifa com folosește un certificat de securitate nevalid. Eroare SSL: ce trebuie făcut atunci când browserul afișează o eroare la verificarea validității certificatului SSL

Bună ziua!

Cred că aproape fiecare utilizator (mai ales recent) a întâmpinat o eroare în browser care afirmă că certificatul unui astfel de site nu este de încredere și o recomandare de a nu-l vizita.

Pe de o parte, acest lucru este bun (la urma urmei, browserul și, în general, popularizarea unor astfel de certificate, ne asigură securitatea), dar, pe de altă parte, o astfel de eroare apare uneori chiar și pe site-uri foarte cunoscute (pentru exemplu, Google).

Esența a ceea ce se întâmplă și ce înseamnă?

Cert este că atunci când te conectezi la un site pe care este instalat protocolul SSL, serverul trimite browserul document digital (certificat) că site-ul este autentic (și nu un fals sau o clonă a ceva de acolo...). Apropo, dacă totul este în regulă cu un astfel de site, atunci browserele le marchează cu un lacăt „verde”: captura de ecran de mai jos arată cum arată în Chrome.

Cu toate acestea, certificatele pot fi eliberate de organizații binecunoscute (Symantec, Rapidssl, Comodo etc.) , și oricine în general. Desigur, dacă browserul și sistemul dvs. „nu știu” cine a emis certificatul (sau există o suspiciune cu privire la corectitudinea acestuia), atunci apare o eroare similară.

Aceste. Adică atât site-urile complet albe, cât și cele care sunt cu adevărat periculoase de vizitat pot intra în distribuție. Prin urmare, apariția unei astfel de erori este un motiv pentru a arunca o privire atentă la adresa site-ului.

Ei bine, în acest articol vreau să subliniez mai multe modalități de a elimina o astfel de eroare dacă a început să apară chiar și pe site-uri albe și cunoscute (de exemplu, pe Google, Yandex, VK și multe altele. Nu vei refuza să vizitați-i, vrei?).

Cum se rezolvă eroarea

1) Acordați atenție adresei site-ului

Primul lucru de făcut este să acordați atenție adresei site-ului (este posibil să fi introdus din greșeală adresa URL greșită). De asemenea, uneori acest lucru se întâmplă din cauza vinei serverului pe care se află site-ul (poate că, în general, certificatul în sine este pur și simplu depășit, deoarece este emis pentru o anumită perioadă de timp). Încercați să vizitați alte site-uri, dacă totul este în regulă cu ele, atunci cel mai probabil problema nu este cu sistemul dvs., ci cu site-ul respectiv.

Exemplu de eroare „Certificatul de securitate al site-ului nu este de încredere”

Cu toate acestea, remarc că dacă eroarea apare pe un site foarte cunoscut în care dvs. (și mulți alți utilizatori) aveți deplină încredere, atunci există o probabilitate mare de apariție a unei probleme în sistemul dvs....

2) Verificați data și ora setate în Windows

Al doilea punct este că o eroare similară poate apărea dacă ora sau data sunt setate incorect în sistemul dvs. Pentru a le corecta și a le clarifica, faceți clic pe „ora” din bara de activități Windows (în colțul din dreapta jos al ecranului). Vedeți captura de ecran de mai jos.

După ce setați ora corectă, reporniți computerul și încercați să redeschideți browserul și site-urile din acesta. Eroarea ar trebui să dispară.

De asemenea, vă atrag atenția asupra faptului că, dacă vă pierdeți timpul în mod constant, bateria de pe placa de bază este probabil moartă. Este o „tabletă” mică, datorită căreia computerul își amintește setările pe care le-ați introdus, chiar dacă îl deconectați de la rețea (de exemplu, se calculează cumva aceeași dată și oră?).

3) Încercați să vă actualizați certificatele rădăcină

O altă opțiune pentru a încerca să rezolvați această problemă este să instalați o actualizare a certificatului rădăcină. Actualizările pot fi descărcate de pe site-ul Microsoft pentru diferite sisteme de operare. Pentru sistemele de operare client (de exemplu, pentru utilizatorii casnici obișnuiți), aceste actualizări sunt potrivite:

4) Instalarea certificatelor „de încredere” în sistem

Deși această metodă funcționează, aș dori să vă avertizez că „poate” deveni o sursă de probleme în securitatea sistemului dumneavoastră. Cel puțin, vă sfătuiesc să recurgeți la aceasta doar pentru site-uri atât de mari precum Google, Yandex etc.

Pentru a scăpa de eroarea asociată cu lipsa de încredere a certificatului, trebuie folosit un specialist. pungă de plastic Autoritatea de certificare primară GeoTrust .

Apropo, pentru a descărca GeoTrust Primary Certification Authority:


Acum trebuie să instalați certificatul descărcat în sistem. Vă voi spune pas cu pas cum se face acest lucru mai jos:


5) Acordați atenție utilităților antivirus

În unele cazuri, această eroare poate apărea din cauza faptului că un program (de exemplu, un antivirus) scanează traficul https. Acesta este ceea ce vede browserul că certificatul primit nu se potrivește cu adresa de la care a venit și ca urmare apare un avertisment/eroare...

Prin urmare, dacă aveți instalat un antivirus/firewall, verificați și dezactivați temporar setarea de scanare a traficului https (vezi exemplul de setări AVAST în captura de ecran de mai jos).

asta e tot ce am...

Pentru completări pe această temă - un merci special!

Toate cele bune!

Pe site-urile web unde conexiunea trebuie să fie sigură (adresa începe cu „http s://"), Firefox trebuie să verifice dacă certificatul furnizat de site-ul web este valid. Dacă certificatul nu poate fi verificat, Firefox va opri conectarea la site și va afișa o pagină de eroare.

Acest articol explică de ce este posibil să vedeți un cod de eroare „SEC_ERROR_UNKNOWN_ISSUER” , „MOZILLA_PKIX_ERROR_MITM_DETECTED” sau „ERROR_SELF_SIGNED_CERT” pe site-uri web și cum să o remediați.

  • Despre alte coduri de eroare din pagina de eroare „Conexiunea dumneavoastră nu este sigur㔄Avertisment: Potențial pericol pentru siguranță”, citește articolul Ce înseamnă „Conexiunea ta nu este sigură”? .

Ce înseamnă acest cod de eroare?

În timpul unei conexiuni securizate, site-ul trebuie să prezinte un certificat emis de o autoritate de certificare de încredere pentru ca Firefox să verifice dacă utilizatorul este conectat la site-ul corect și că conexiunea este criptată. Dacă faceți clic pe butonul Mai multe din pagina de eroare „Conexiunea dumneavoastră nu este sigur㔄Avertisment: Potențial pericol pentru siguranță”și vedeți codul de eroare „SEC_ERROR_UNKNOWN_ISSUER” sau „MOZILLA_PKIX_ERROR_MITM_DETECTED”, aceasta înseamnă că certificatul prezentat a fost emis de o autoritate de certificare care nu este cunoscută de Firefox și, prin urmare, nu poate fi de încredere în mod implicit.

Eroarea apare pe multe site-uri protejate

În cazul în care întâmpinați această problemă pe mai multe site-uri HTTPS care nu au legătură, indică faptul că ceva din sistemul sau rețeaua dvs. vă interceptează conexiunea și injectează certificate într-un mod în care Firefox nu are încredere. În cele mai multe cazuri, conexiunile criptate sunt scanate de software antivirus. software sau malware-ul ascultă, înlocuind certificatele legitime ale site-ului web cu propriile sale. Mai exact, acesta apare ca codul de eroare „MOZILLA_PKIX_ERROR_MITM_DETECTED” dacă Firefox poate detecta că conexiunea este interceptată.

Produse antivirus

Software-ul antivirus de la terțe părți poate interfera cu conexiunile securizate Firefox. Vă recomandăm să eliminați software-ul dvs. terță parte și să utilizați software-ul de securitate oferit de Microsoft pentru Windows:

  • Windows 7 - Microsoft Security Essentials
  • Windows 8 și Windows 10 - Windows Defender (încorporat)

Dacă nu doriți să eliminați software-ul dvs. terță parte, puteți încerca să îl reinstalați, ceea ce poate forța software-ul să-și plaseze certificatele în stocare de încredere Firefox din nou.

Mai jos sunt câteva soluții alternative pe care le puteți încerca:

Avast/AVG

În produsele antivirus Avast sau AVG, puteți dezactiva interceptarea conexiunilor securizate:

  1. Deschideți setările aplicației Avast sau AVG.
  2. Accesați Meniu și faceți clic pe Setări > Securitate > Core Shields.
  3. Derulați în jos la secțiunea de setări și faceți clic pe Web Shield.
  4. Debifați caseta de lângă Activați scanarea HTTPSși confirmați-l făcând clic pe OK.

    În versiunile mai vechi ale produsului, veți găsi opțiunea corespunzătoare accesând Meniu > Setări > Funcții și făcând clic pe Configurare lângă Web Shield

A primi Informații suplimentare Citiți articolul Gestionați scanarea HTTPS în Web Shield în antivirus Avast de pe site-ul de asistență Avast. Mai multe informații despre această funcție sunt disponibile pe această pagină de blog Avast.

Bitdefender

În produsele antivirus Bitdefender, puteți dezactiva interceptarea conexiunilor securizate:

  1. Deschideți setările aplicației Bitdefender.
  2. Accesați meniul Protecție și în secțiune Prevenirea amenințărilor pe internet Faceți clic pe Setări.
  3. Dezactivați opțiunea Scanarea unei conexiuni securizate.

    În versiunile mai vechi ale produsului, veți găsi opțiunea corespunzătoare ca SSL Scan după ce parcurgeți Module > Web Protection

În Bitdefender Antivirus Free, această setare nu poate fi modificată. În schimb, puteți încerca să reparați sau să dezinstalați programul dacă aveți probleme cu accesarea site-urilor web securizate.

Pentru produsele Bitdefender enterprise, vă rugăm să consultați această pagină a Centrului de ajutor Bitdefender.

Bullguard

În produsele de securitate Bullguard, puteți dezactiva interceptarea conexiunilor securizate pe anumite site-uri mari, cum ar fi Google, Yahoo și Facebook:

  1. Deschideți panoul aplicației Bullguard.
  2. Faceți clic pe Setări și activați Vizualizare avansată în partea dreaptă sus a panoului.
  3. Accesați Antivirus > Navigare sigură.
  4. Debifați opțiunea Afișați rezultatul de securitate pentru acele site-uri care afișează mesajul de eroare.

ESET

În produsele antivirus ESET puteți încerca să dezactivați și să reactivați Filtrare prin protocol SSL/TLS sau dezactivați complet interceptarea conexiunilor securizate, așa cum este descris în articolul de ajutor ESET.

Kaspersky

Utilizatorii Kaspersky afectați ar trebui să actualizeze la ultima versiune produsul lor de securitate, de exemplu până la Kaspersky 2019 și o versiune superioară, ceea ce reduce riscurile acestei probleme. Pagina de actualizare a produsului Kaspersky conține linkuri de „actualizare” care vor instala cea mai recentă versiune gratuit pentru utilizatorii cu un abonament curent.

În caz contrar, puteți dezactiva și interceptarea conexiunilor securizate:

  1. Deschideți setările aplicației Kaspersky.
  2. Faceți clic pe Setări în stânga jos.
  3. Faceți clic pe Avansat și apoi pe Rețea.
  4. In sectiunea Scanarea conexiunilor criptate bifați caseta Nu scanați conexiunile criptateși confirmați această modificare.
  5. Reporniți sistemul pentru ca modificările să intre în vigoare.

Setări pentru siguranța familiei în conturile Windows

În conturile Microsoft Windows protejate de setările Family Safety, conexiunile securizate la site-uri web populare precum Google, Facebook și Youtube pot fi interceptate, iar certificatele acestora pot fi înlocuite cu certificate emise de Microsoft pentru a filtra și înregistra interogările de căutare.

Supraveghere/filtrare în rețelele corporative

Unele produse de monitorizare/filtrare a traficului utilizate în mediile de întreprindere pot intercepta conexiuni criptate prin înlocuirea certificatului site-ului web cu al său, ceea ce poate provoca erori pe site-urile HTTPS securizate.

Dacă bănuiți că acesta este cazul dvs., vă rugăm să contactați departamentul IT pentru a afla cum să configurați corect Firefox să funcționeze corect în acest mediu, deoarece certificatul necesar poate fi necesar să fie stocat mai întâi în magazin. certificate de încredere Firefox. Mai multe informații pentru departamentele IT despre ceea ce trebuie făcut pentru a realiza acest lucru pot fi găsite pe pagina Mozilla Wiki CA:AddRootToFirefox.

Programe malware

Unele tipuri de malware care interceptează traficul web criptat pot provoca un mesaj de eroare ca acesta - consultați Depanarea problemelor Firefox cauzate de malware pentru informații despre cum să rezolvați problemele malware.

Eroarea apare doar pe un anumit site

În cazul în care întâmpinați această problemă doar pe un anumit site, acest tip de eroare indică de obicei că serverul web nu este configurat corect. Cu toate acestea, dacă vedeți această eroare pe site-uri mari autentice, cum ar fi Google sau Facebook, sau pe site-uri care efectuează tranzacții financiare, ar trebui să efectuați .

Certificat emis de o autoritate deținută de Symantec

În urma numeroaselor eșecuri raportate cu certificatele emise de AC root Symantec, producătorii de browsere, inclusiv Mozilla, îndepărtează treptat încrederea în aceste certificate din produsele lor. Ca prim pas, Firefox versiunea 60 nu va mai avea încredere în lanțurile de certificate care revin la autoritățile de certificare rădăcină Symantec (inclusiv toate mărcile Symantec: GeoTrust, RapidSSL, Thawte și VeriSign) și au fost emise înainte de 1 iunie 2016. În Firefox versiunea 63, încrederea de eliminare va fi extinsă la toate certificatele Symantec, indiferent de data emiterii acestora.

Eroarea principală va fi MOZILLA_PKIX_ERROR_ADDITIONAL_POLICY_CONSTRAINT_FAILED, dar pe unele servere este posibil să vedeți codul de eroare SEC_ERROR_UNKNOWN_ISSUER. În orice caz, atunci când parcurgeți un astfel de site, ar trebui să contactați proprietarii site-ului pentru a-i informa despre această problemă. Recomandăm cu tărie ca operatorii site-urilor afectate să ia măsuri imediate pentru a înlocui aceste certificate.

Pentru mai multe informații despre această problemă, citiți postarea Neîncrederea certificatelor Symantec TLS pe ​​blogul Mozilla.

Lipsește certificatul intermediar

Pe un site cu un certificat intermediar lipsă, veți vedea următoarea descriere a erorii după ce faceți clic pe Avansat în pagina de eroare:

Certificatul nu este de încredere deoarece certificatul emitentului este necunoscut.
Este posibil ca serverul să nu fi trimis certificatele intermediare adecvate.
Poate fi necesar să importați un certificat rădăcină suplimentar.

Este posibil ca certificatul site-ului web să nu fi fost emis de o CA de încredere sau este posibil ca lanțul complet de certificate până la o CA de încredere să nu fi fost furnizat (lipsește așa-numitul „certificat intermediar”).
Puteți testa dacă site-ul este configurat corect introducând adresa site-ului într-un instrument terță parte, cum ar fi pagina de testare SSL Labs. Dacă returnează „Probleme de lanț: incomplet”, atunci lipsește un certificat intermediar corespunzător. Ar trebui să contactați proprietarii site-ului web cu care aveți probleme de acces pentru a le informa despre problemă.

Certificat autosemnat

Pe un site cu un certificat autosemnat, veți vedea codul de eroare ERROR_SELF_SIGNED_CERT urmat de o descriere a erorii după ce faceți clic pe Mai multe pe pagina de eroare:

Certificatul nu poate fi de încredere deoarece este autosemnat.

Un certificat autosemnat care a fost emis de o autoritate de certificare nerecunoscută nu este de încredere în mod implicit. Certificatele autosemnate vă pot proteja datele de interceptări, dar nu spun nimic despre cine este destinatarul datelor. Acest lucru este obișnuit pentru site-urile intranet care nu sunt accesibile publicului larg și este posibil să puteți ocoli avertismentul pentru astfel de site-uri.

Avertizare de ocolire

Avertizare: Nu trebuie să adăugați niciodată o excepție de certificat pentru site-uri web cunoscute sau site-uri în care sunt implicate tranzacții financiare - în acest caz certificat nevalid poate fi un indicator că conexiunea dvs. este compromisă de o terță parte.

Dacă site-ul web permite acest lucru, puteți ocoli avertismentul pentru a vizita site-ul, chiar dacă certificatul nu este de încredere în mod implicit:

  1. Pe pagina de avertizare, faceți clic pe Avansat.
  2. Clic Adăugați o excepție.... Apare o casetă de dialog Adăugați o excepție de securitate.
  3. Citiți textul care descrie problemele cu site-ul web. De asemenea, puteți face clic pe Vizualizare... pentru a arunca o privire mai atentă asupra certificatului neîncrezat.
  4. Clic Validați excepția de securitate, dacă ești sigur. că vrei să ai încredere în site.
  1. Pe pagina de avertizare, faceți clic pe butonul Avansat.
  2. Clic Confirmați riscul și continuați.
// Următorul oameni buni a ajutat la scrierea acestui articol:Unghost, Harry, Anticisco Freeman, Valery Ledovskoy, Victor Bychek. Poți ajuta și tu - .

„Eroare de certificat” apare ca o notificare de browser pentru a îmbunătăți securitatea personalizat date Când se stabilește o conexiune la site-uri, browserul verifică realitate certificat Și dacă verificarea nu este posibilă, conexiunea este întreruptă și este afișat un mesaj care indică securitatea insuficientă.

Deci, dacă, la conectarea la un site web securizat, browserul raportează o eroare cu certificatul de securitate al site-ului web, cum pot elimina avertismentul pentru un server de încredere?

Motive pentru avertizare

1. Certificatul site-ului web nu este de încredere și dacă este furnizat un lanț incomplet de certificate intermediare, poate apărea acest mesaj de eroare. Probabil că există o încercare de a extrage informații despre utilizator.

2. Certificatul de securitate a fost emis pentru un site web cu o adresă diferită.


3. Timp inexact pe computerul clientului - mai târziu decât perioada de valabilitate a certificatului SSL al serverului. Recomandarea standard este să nu mai lucrați cu site-ul web prin închiderea paginii. Sau, opțional, este posibil să resetați temporizatorul: manual sau reinstalând bateria plăcii.

4. Dacă eroarea persistă la conectarea la mai multe site-uri, este posibil să existe o problemă de sistem sau de rețea. Vinovatul pentru introducerea certificatelor false poate fi un antivirus sau malware care înlocuiește certificatele reale.

5. Resursa este cu adevărat nesigură. Daca doriti ignora„alarma”, trebuie să adăugați site-ul la excepții. Dar înainte de a elimina eroarea certificatului de securitate a site-ului web în acest fel, nu strica să verificați în continuare cauza problemei.

Dacă eroarea apare ocazional, trebuie să descărcați un certificat de securitate dintr-o sursă oficială, să îl instalați și să reporniți computerul.

Windows VISTA

Cum să ștergeți eroarea certificatului de securitate a site-ului web pentru Windows VISTA:

1. Adăugați certificatul la lista de încredere (nu este recomandat). Apoi ar trebui să confirmați deschiderea ulterioară a ferestrei și, în „Eroare de certificat...” care apare, să apelați fereastra unui certificat nevalid, indicată de un „scut”.

2. Selectați „Vizualizare certificat”, apoi „General”, unde puteți urmări perioada de valabilitate a certificatului site-ului web.

3. În asistentul de instalare, selectați „Instalare certificat” și „Redirecționare”.

4. Bifați caseta " Magazin de certificate selectat automat...”, confirmând apăsând „Înainte”.

5. Confirmați operațiunea făcând clic pe „DA” și „Finish” în fereastra de solicitare. Certificatul selectat este instalat.

6. Confirmați modificările făcute făcând clic pe „OK”.

7. Selectați linia „Plasați toate certificatele în următorul magazin”, confirmați făcând clic pe „Răsfoiți”.

8. În fereastra numită „Select a certificate store”, bifați „Trusted Root Certification Authorities”, confirmând făcând clic pe „OK”.

9 . Finalizați procedura: „Următorul”, „Finalizare”, confirmați instalarea făcând clic pe „OK” și reporniți browserul.

Windows XP

Cum să eliminați o eroare de certificat de securitate a site-ului web pentru Windows XP:

1. În „magazinul de certificate” selectați magazinul conform tipului de certificat „automat”.

2. Făcând clic pe „Următorul” se va importa și instala certificatul.

3. Faceți clic pe „Terminat”.

4. Dacă pre-apare „Avertisment de securitate”, faceți clic pe „DA” pentru a confirma instalarea.

5. Veți primi o notificare de instalare. Faceți clic pe OK. Procedura este finalizată.

Produse antivirus

Cum să remediați securitatea site-ului folosind setările antivirus?

Antivirusul are o opțiune de scanare a conexiunilor criptate, iar când reinstalați antivirusul, certificatele din magazinul de încredere al browserului vor fi reinstalate.

În setările programului Avast:

  • urmați lanțul „Setări” - „Protecție activă”, apoi „Configurare” (lângă tabloul de bord);
  • debifați setările, selectați activare scanare http, confirmați („OK”).

Cum să eliminați o eroare de certificat de securitate a site-ului web utilizând Kaspersky:

  • Faceți clic în setările programului: „Setări” - „Avansat” - „Rețea”;
  • în „Scanarea conexiunilor criptate” selectați: „Nu scanați conexiunile criptate”;
  • ca alternativă acțiuni pe care le puteți marca „Setări avansate” și selectați „Instalare certificat”;
  • apoi confirmați modificările și reporniți computerul.

Dacă „eroarea de certificat” persistă, probabil că este compromisăși nu ar trebui să adăugați un certificat de la un site web popular la excepții.

Programe malware

Utilizați cea mai recentă versiune de software, inclusiv pluginuri, deoarece instalarea de malware este posibilă datorită vulnerabilității programelor învechite.

Când instalați programe în vrăjitorii de software, acceptați-le de pe site-ul oficial, debifați instalarea programelor neverificate.

Nu utilizați ferestre pop-up înșelătoare care par să introducă programe periculoase. Aflați detalii despre blocarea ferestrelor pop-up pentru a le elimina.

Monitorizați-vă antivirusul în timp real.

Considerat cel mai stabil browser, unii utilizatori pot întâmpina diverse erori în timpul utilizării. Acest articol va discuta despre eroarea „Eroare la stabilirea unei conexiuni securizate” și în special despre cum să o rezolvi.

Mesajul „Eroare la stabilirea unei conexiuni securizate” poate apărea în două cazuri: când accesați un site securizat și, în consecință, când mergeți pe un site nesecurizat. Vom analiza ambele tipuri de probleme mai jos.

În cele mai multe cazuri, utilizatorul întâmpină o eroare la stabilirea unei conexiuni securizate atunci când navighează către un site securizat.

Utilizatorului i se poate spune că site-ul este protejat de „https” în bara de adrese înainte de numele site-ului în sine.

Dacă întâlniți mesajul „Eroare la stabilirea unei conexiuni securizate”, atunci sub acesta puteți vedea o explicație a cauzei problemei.

Motivul 1: certificatul nu va fi valabil până la data [data]

Când accesați un site web securizat Mozilla Firefox în obligatoriu verifică site-ul pentru certificate care vă vor permite să fiți sigur că datele dumneavoastră vor fi transferate numai acolo unde au fost destinate.

De obicei, acest tip de eroare indică faptul că data și ora sunt setate incorect pe computer.

ÎN în acest caz, va trebui să schimbați data și ora. Pentru a face acest lucru, faceți clic pe pictograma dată din colțul din dreapta jos și selectați elementul din fereastra care apare „Setări pentru dată și oră” .

Motivul 2: certificatul a expirat [data]

Această eroare poate indica, de asemenea, că ora a fost setată incorect sau poate fi un semn sigur că site-ul nu și-a actualizat certificatele la timp.

Dacă data și ora sunt setate pe computer, atunci problema este probabilă cu site-ul și până când acesta nu actualizează certificatele, accesul la site poate fi obținut doar adăugând excepții, care este descrisă la sfârșitul articolului .

Motivul 3: certificatul nu este de încredere, deoarece certificatul emitentului său este necunoscut

O eroare ca aceasta poate apărea în două cazuri: site-ul chiar nu ar trebui să fie de încredere sau problema se află în fișier cert8.db, situat în folderul de profil Firefox care a fost corupt.

Dacă sunteți sigur că site-ul este securizat, atunci problema este probabil încă un fișier corupt. Și pentru a rezolva problema, Mozilla Firefox va trebui să creeze un nou astfel de fișier, ceea ce înseamnă că trebuie să ștergeți versiunea veche.

Pentru a ajunge la folderul de profil, faceți clic pe butonul de meniu Firefox și în fereastra care apare, faceți clic pe pictograma cu un semn de întrebare.

Un meniu suplimentar va apărea în aceeași zonă a ferestrei, în care va trebui să faceți clic pe element „Informații pentru rezolvarea problemelor” .

În fereastra care se deschide, faceți clic pe butonul „Afișează folderul” .

După ce folderul de profil apare pe ecran, trebuie să închideți Mozilla Firefox. Pentru a face acest lucru, faceți clic pe butonul meniului browser și în fereastra care apare, faceți clic pe butonul "Ieșire" .

Acum să revenim la folderul de profil. Găsiți fișierul cert8.db în el, faceți clic dreapta pe el și selectați "Şterge" .

Odată ce fișierul este șters, puteți închide folderul de profil și puteți lansa Firefox din nou.

Motivul 4: certificatul nu este de încredere deoarece lanțul de certificate lipsește

O astfel de eroare apare de obicei din cauza antivirusurilor care au funcția de scanare SSL activată. Accesați setările antivirus și dezactivați caracteristica de scanare a rețelei (SSL).

Cum se rezolvă eroarea când accesați un site nesecurizat?

Dacă mesajul „Eroare la trecerea la o conexiune securizată” apare când accesați un site nesecurizat, acest lucru poate indica un conflict între setări, suplimente și teme.

Mai întâi de toate, deschideți meniul browserului și accesați secțiunea „Extra” . În zona din stânga a ferestrei, deschideți fila „Extensii” , dezactivați numărul maxim de extensii instalate pentru browserul dvs.

Apoi accesați fila « Aspect» și eliminați toate temele terțe, lăsând și aplicând cea standard pentru Firefox.

După parcurgerea acestor pași, verificați dacă există erori. Dacă persistă, încercați să dezactivați accelerarea hardware.

Pentru a face acest lucru, faceți clic pe butonul meniului browserului și accesați secțiunea „Setări” .

În panoul din stânga ferestrei, accesați fila "Adiţional" , iar în partea de sus deschideți subfila "General" . În această fereastră va trebui să debifați caseta „Folosiți accelerarea hardware ori de câte ori este posibil” .

Soluție

Dacă tot nu reușiți să rezolvați mesajul „Eroare la stabilirea unei conexiuni securizate”, dar sunteți sigur că site-ul este securizat, puteți remedia problema ocolind avertismentul persistent Firefox.

Pentru a face acest lucru, în fereastra de eroare, faceți clic pe butonul „Sau puteți adăuga o excepție” , apoi faceți clic pe butonul care apare „Adăugați o excepție” .

Pe ecran va apărea o fereastră, în care faceți clic pe butonul „Obțineți certificat” , apoi faceți clic pe butonul „Verificați excepția de securitate” .

Tutorial video:

Sperăm că acest articol v-a ajutat să remediați problemele cu Mozilla Firefox.

Când vizitați un site web cu certificat stabilit securitate (pentru criptarea datelor folosind protocoale SSL/TLS) pe care browserul nu o poate verifica, sunt emise următoarele avertismente:

Internet Explorer:

„Certificatul de securitate al acestui site web nu a fost emis de o autoritate de certificare de încredere.”

Firefox 3:

„(Numele site-ului) folosește un certificat de securitate nevalid. Certificatul nu este de încredere deoarece certificatul emitentului este necunoscut.” Sau: „(Numele site-ului) folosește un certificat de securitate nevalid. Certificatul nu poate fi de încredere deoarece este autosemnat.”

Să ne dăm seama de ce browserele reacționează astfel la unele certificate și cum să scăpăm de această eroare.

De ce apare eroarea SSL?

Browserele sunt de obicei proiectate cu o listă încorporată de furnizori de certificate SSL de încredere. Acestea includ companii binecunoscute Comodo, Thawte, Geotrust, Symantec, RapidSSL, GlobalSign și altele.

Cu toate acestea, mulți furnizori de certificate SSL nu sunt pe aceste liste, deoarece nu toți au acorduri cu dezvoltatorii de browsere web. Când deschideți un site cu un certificat SSL emis de unul dintre acești furnizori, browserul afișează un avertisment că Autoritatea de certificare (CA) care a emis certificatul SSL nu este de încredere. Același lucru se întâmplă atunci când pe site este instalat un certificat SSL autosemnat. Internet Explorer dă destul avertisment general, în timp ce Firefox 3 distinge între certificatele SSL emise de server însuși (certificate SSL autosemnate) și alte tipuri de certificate neîncrezătoare.

Dacă ați achiziționat un certificat SSL de la noi și după ce l-ați instalat, apare această eroare, o puteți rezolva urmând instrucțiunile de mai jos. Nu este nevoie să instalați software suplimentar pe dispozitivele și aplicațiile client pentru a rezolva o eroare cu un certificat SSL de încredere. Primul lucru pe care ar trebui să-l faceți este să găsiți cauza erorii SSL folosind un tester de certificat SSL. Urmând linkul, puteți introduce domeniul și lansați Verificare SSL certificat. Dacă există o eroare SSL despre un certificat neîncrezător, serviciul va raporta acest lucru. El face distincția între două tipuri de erori:

Certificate SSL autosemnate

O posibilă cauză a acestei erori SSL ar putea fi un certificat SSL autosemnat instalat pe server. Browserele nu acceptă certificate autosemnate deoarece sunt generate de serverul dvs. și nu de o autoritate de certificare independentă. Pentru a determina dacă certificatul dvs. SSL este autosemnat, utilizați testerul de mai sus pentru a vedea dacă autoritatea de certificare este listată în câmpul Emitent. În cazul SSL-ului autosemnat, numele serverului dumneavoastră este indicat în această coloană și apoi este scris „Self-signed”.

Soluţie: Cumpărați un certificat SSL de la o autoritate de certificare de încredere.

Dacă după instalarea unui de încredere Certificat SSL a fost găsit unul autosemnat pe serverul dvs., vă recomandăm să revizuiți instrucțiunile de instalare și să vă asigurați că ați parcurs toți pașii necesari.

Eroare la instalarea certificatului SSL

Cea mai frecventă cauză a unei erori de „certificat nefiind de încredere” este o instalare SSL incorectă pe serverul (sau serverele) care găzduiește site-ul. Folosind același tester de certificat SSL, puteți verifica dacă aceasta este cauza problemei. Blocul Căi de certificare listează intermediare și certificate rădăcină instalat pe serverul dvs. Dacă „Calea #X: Nu este de încredere” este indicată în acest bloc, atunci aveți o eroare la instalarea certificatului SSL și clientul nu a putut instala emitentul certificatului dvs. SSL.

Soluţie: Pentru a rezolva această eroare SSL, instalați fișierul certificat intermediar pe server urmând instrucțiunile de instalare pentru serverul dvs. Puteți descărca certificate intermediare și rădăcină de la cont personal, împreună cu certificatul SSL principal.

După instalarea certificatului, asigurați-vă că instalarea a fost finalizată corect. Dacă este necesar, reporniți serverul.

Alte mesaje de eroare SSL ale browserului

Mai jos sunt câteva mesaje de avertizare emise de diferite browsere. Internet Explorer 6:

„Informațiile pe care le schimbați cu acest site nu pot fi vizualizate sau modificate de către alții. Cu toate acestea, există avertismente cu privire la certificatul de securitate al site-ului. Certificatul de securitate a fost emis de o companie care nu are încredere. Examinați certificatul pentru a determina dacă autoritatea de certificare ar trebui să fie de încredere. Vrei să continui?"

Internet Explorer 7:

„Certificatul de securitate al acestui site web nu a fost emis de o autoritate de certificare de încredere. „Prezența erorilor în certificatul de securitate poate însemna că încearcă să vă înșele sau doresc să intercepteze informațiile transmise serverului”.