ГлавнаяWikiПроблемы и вопросыКак исправить SEC_ERROR_UNKNOWN_ISSUER

Как исправить SEC_ERROR_UNKNOWN_ISSUER

На сайтах, которые должны быть защищены (адрес начинается с "https: //"), Firefox должен убедиться в том, что сертификат, предоставленный сайтом, действителен. Если сертификат не может быть проверен, Firefox прекратит подключение к сайту и вместо него отобразит страницу с ошибкой "Предупреждение: Потенциальный риск безопасности". В этой статье объясняется, почему вы можете увидеть код ошибки "SEC_ERROR_UNKNOWN_ISSUER", "MOZILLA_PKIX_ERROR_MITM_DETECTED" или "ERROR_SELF_SIGNED_CERT" на веб-сайтах и как это исправить.

Как исправить ошибку ERR_CERT_DATE_INVALID , How to FIX ERR_CERT_DATE_INVALID
  • 1

    Что означает этот код ошибки?

    Во время безопасного соединения веб-сайт должен предоставить сертификат, выданный доверенным центром сертификации, чтобы Firefox мог убедиться, что пользователь подключен к нужному веб-сайту и соединение зашифровано. Если вы нажимаете кнопку "Дополнительно" на странице с ошибкой "Предупреждение: потенциальный риск безопасности" и видите код ошибки "SEC_ERROR_UNKNOWN_ISSUER" или "MOZILLA_PKIX_ERROR_MITM_DETECTED", это означает, что сертификат был выдан центром сертификации, который не известен Firefox и поэтому не может быть доверен по умолчанию.

  • 2

    Антивирусные продукты

    Антивирусные программы сторонних производителей могут мешать безопасным соединениям Firefox. Мы рекомендуем удалить сторонние программы и использовать вместо них защитные программы, предлагаемые Microsoft для Windows:

    Windows 7 - Microsoft Security Essentials;

    Windows 8 и Windows 10 - Защитник Windows (интегрированный);

    Если вы не хотите удалять программное обеспечение сторонних разработчиков, попробуйте переустановить его, что может заставить программу снова поместить свои сертификаты в доверенный репозиторий Firefox.

  • 3

    Мониторинг/фильтрация в корпоративных сетях

    Некоторые продукты для мониторинга/фильтрации трафика, используемые в корпоративной среде, могут перехватывать зашифрованные соединения, заменяя сертификат сайта своим собственным, что может приводить к ошибкам на защищенных HTTPS-сайтах. Если вы подозреваете, что это ваш случай, обратитесь в свой ИТ-отдел, чтобы узнать, как правильно настроить Firefox для корректной работы в такой среде, поскольку необходимый сертификат может потребоваться поместить в доверенный репозиторий первых сертификатов Firefox. Дополнительную информацию о том, что нужно сделать для ИТ-отдела, можно найти на странице Mozilla Wiki CA: AddRootToFirefox.

  • 4

    Вредоносные программы

    Некоторые типы вредоносных программ, перехватывающих зашифрованный веб-трафик, могут вызывать подобное сообщение об ошибке - о том, как решить проблему с вредоносным ПО, читайте в статье Устранение неполадок в Firefox, вызванных вредоносным ПО.

  • 5

    Ошибка появляется только на определенном сайте.

    Если вы столкнулись с этой проблемой только на конкретном сайте, то подобная ошибка обычно указывает на то, что веб-сервер настроен неправильно. Однако если вы видите эту ошибку на настоящих крупных сайтах, таких как Google или Facebook, или на сайтах, где проводятся финансовые операции, необходимо выполнить описанные выше действия.

  • 6

    Отсутствующий промежуточный сертификат

    На сайте с отсутствующим промежуточным сертификатом вы увидите следующее описание ошибки после нажатия кнопки Дополнительно на странице ошибки:

    Доверие к сертификату отсутствует, поскольку сертификат его издателя неизвестен;

    Возможно, сервер не отправил соответствующие промежуточные сертификаты;

    Возможно, вам потребуется импортировать дополнительный корневой сертификат;

    Сертификат веб-сайта может быть выдан не доверенным центром сертификации, либо доверенному центру сертификации не была предоставлена полная цепочка сертификатов (отсутствует так называемый "промежуточный сертификат");

    Проверить правильность настройки сайта можно, введя адрес сайта в сторонний инструмент, например, на тестовой странице SSL Labs. Если он вернет результат "Проблемы с цепочкой: Incomplete", значит, отсутствует надлежащий промежуточный сертификат. Вам следует связаться с владельцами сайта, к которому у вас возникли проблемы с доступом, и сообщить им об этой проблеме.

  • 7

    Самоподписанный сертификат

    На сайте с самоподписанным сертификатом вы увидите код ошибки ERROR_SELF_SIGNED_CERT и последующее описание ошибки после нажатия кнопки Advanced на странице ошибки:

    Сертификат не вызывает доверия, поскольку он является самоподписанным;

    Самоподписанный сертификат, выданный непризнанным центром сертификации, по умолчанию не заслуживает доверия. Самоподписанные сертификаты могут защитить ваши данные от прослушивания, но они ничего не говорят о том, кто является получателем данных. Это характерно для сайтов интрасети, которые недоступны широкой публике, и вы можете обойти предупреждение для таких сайтов.

  • 8

    Ошибка появляется на многих защищенных сайтах

    Если вы столкнулись с этой проблемой на множестве несвязанных HTTPS-сайтов, это указывает на то, что что-то в вашей системе или сети перехватывает ваше соединение и вводит сертификаты таким образом, что Firefox не доверяет им. В большинстве случаев антивирусное программное обеспечение сканирует зашифрованные соединения или прослушивает вредоносные программы, заменяя сертификаты легитимных сайтов своими собственными. В частности, код ошибки "MOZILLA_PKIX_ERROR_MITM_DETECTED" отображается, если Firefox может обнаружить, что соединение перехватывается.

    Если перезагрузка и проверка антивирусом не помогли, то необходимо вручную удалить файл сертификата безопасности Mozilla Firefox под названием cert8.db. Этот файл может быть поврежден, и по этой причине может возникнуть описанная мной ошибка. Чтобы удалить cert8.db, необходимо сделать следующее:

    Зайдите в Firefox, нажмите на значок настроек (значок с тремя горизонтальными линиями в правом верхнем углу);

    Нажмите кнопку с вопросительным знаком (Help) в самом низу окна настроек;

    Нажмите на "Информация для решения проблемы";

    В информации о приложении нажмите на "Показать папку" вашего профиля;

    После того как папка откроется, вернитесь в браузер, снова щелкните на значке настроек, а затем нажмите на кнопку "Выход" в правом нижнем углу;

    В открывшейся папке найдите файл certdb и удалите его.

    Снова запустите Firefox, в процессе запуска файл certdb будет создан автоматически.

  • !

    Предупреждающий обход

    Внимание: Никогда не добавляйте исключение из сертификата для известных сайтов или сайтов, связанных с финансовыми операциями, - в этом случае недействительный сертификат может быть признаком того, что ваше соединение скомпрометировано третьей стороной.

  • Заключение

    Посетители: Выполните описанные шаги, свяжитесь с владельцем сайта, если они не помогут.

    Веб-мастера: Проверьте веб-сервер, убедитесь, что установлен доверенный SSL-сертификат с надлежащими промежуточными сертификатами.