Покупка, продление и сопровождение сертификатов в одной витрине
Каталог построен вокруг сценариев выбора, локальных цен и быстрого перехода от сравнения к заказу, поддержке или документам.
Пополнение баланса, запрос КП и сопровождение заказов
На сайтах, которые должны быть защищены (адрес начинается с "https: //"), Firefox должен убедиться в том, что сертификат, предоставленный сайтом, действителен. Если сертификат не может быть проверен, Firefox прекратит подключение к сайту и вместо него отобразит страницу с ошибкой "Предупреждение: Потенциальный риск безопасности". В этой статье объясняется, почему вы можете увидеть код ошибки "SEC_ERROR_UNKNOWN_ISSUER", "MOZILLA_PKIX_ERROR_MITM_DETECTED" или "ERROR_SELF_SIGNED_CERT" на веб-сайтах и как это исправить.
Во время безопасного соединения веб-сайт должен предоставить сертификат, выданный доверенным центром сертификации, чтобы Firefox мог убедиться, что пользователь подключен к нужному веб-сайту и соединение зашифровано. Если вы нажимаете кнопку "Дополнительно" на странице с ошибкой "Предупреждение: потенциальный риск безопасности" и видите код ошибки "SEC_ERROR_UNKNOWN_ISSUER" или "MOZILLA_PKIX_ERROR_MITM_DETECTED", это означает, что сертификат был выдан центром сертификации, который не известен Firefox и поэтому не может быть доверен по умолчанию.
Антивирусные программы сторонних производителей могут мешать безопасным соединениям Firefox. Мы рекомендуем удалить сторонние программы и использовать вместо них защитные программы, предлагаемые Microsoft для Windows:
Windows 7 - Microsoft Security Essentials;
Windows 8 и Windows 10 - Защитник Windows (интегрированный);
Если вы не хотите удалять программное обеспечение сторонних разработчиков, попробуйте переустановить его, что может заставить программу снова поместить свои сертификаты в доверенный репозиторий Firefox.
Некоторые продукты для мониторинга/фильтрации трафика, используемые в корпоративной среде, могут перехватывать зашифрованные соединения, заменяя сертификат сайта своим собственным, что может приводить к ошибкам на защищенных HTTPS-сайтах. Если вы подозреваете, что это ваш случай, обратитесь в свой ИТ-отдел, чтобы узнать, как правильно настроить Firefox для корректной работы в такой среде, поскольку необходимый сертификат может потребоваться поместить в доверенный репозиторий первых сертификатов Firefox. Дополнительную информацию о том, что нужно сделать для ИТ-отдела, можно найти на странице Mozilla Wiki CA: AddRootToFirefox.
Некоторые типы вредоносных программ, перехватывающих зашифрованный веб-трафик, могут вызывать подобное сообщение об ошибке - о том, как решить проблему с вредоносным ПО, читайте в статье Устранение неполадок в Firefox, вызванных вредоносным ПО.
Если вы столкнулись с этой проблемой только на конкретном сайте, то подобная ошибка обычно указывает на то, что веб-сервер настроен неправильно. Однако если вы видите эту ошибку на настоящих крупных сайтах, таких как Google или Facebook, или на сайтах, где проводятся финансовые операции, необходимо выполнить описанные выше действия.
На сайте с отсутствующим промежуточным сертификатом вы увидите следующее описание ошибки после нажатия кнопки Дополнительно на странице ошибки:
Доверие к сертификату отсутствует, поскольку сертификат его издателя неизвестен;
Возможно, сервер не отправил соответствующие промежуточные сертификаты;
Возможно, вам потребуется импортировать дополнительный корневой сертификат;
Сертификат веб-сайта может быть выдан не доверенным центром сертификации, либо доверенному центру сертификации не была предоставлена полная цепочка сертификатов (отсутствует так называемый "промежуточный сертификат");
Проверить правильность настройки сайта можно, введя адрес сайта в сторонний инструмент, например, на тестовой странице SSL Labs. Если он вернет результат "Проблемы с цепочкой: Incomplete", значит, отсутствует надлежащий промежуточный сертификат. Вам следует связаться с владельцами сайта, к которому у вас возникли проблемы с доступом, и сообщить им об этой проблеме.
На сайте с самоподписанным сертификатом вы увидите код ошибки ERROR_SELF_SIGNED_CERT и последующее описание ошибки после нажатия кнопки Advanced на странице ошибки:
Сертификат не вызывает доверия, поскольку он является самоподписанным;
Самоподписанный сертификат, выданный непризнанным центром сертификации, по умолчанию не заслуживает доверия. Самоподписанные сертификаты могут защитить ваши данные от прослушивания, но они ничего не говорят о том, кто является получателем данных. Это характерно для сайтов интрасети, которые недоступны широкой публике, и вы можете обойти предупреждение для таких сайтов.
Если вы столкнулись с этой проблемой на множестве несвязанных HTTPS-сайтов, это указывает на то, что что-то в вашей системе или сети перехватывает ваше соединение и вводит сертификаты таким образом, что Firefox не доверяет им. В большинстве случаев антивирусное программное обеспечение сканирует зашифрованные соединения или прослушивает вредоносные программы, заменяя сертификаты легитимных сайтов своими собственными. В частности, код ошибки "MOZILLA_PKIX_ERROR_MITM_DETECTED" отображается, если Firefox может обнаружить, что соединение перехватывается.
Если перезагрузка и проверка антивирусом не помогли, то необходимо вручную удалить файл сертификата безопасности Mozilla Firefox под названием cert8.db. Этот файл может быть поврежден, и по этой причине может возникнуть описанная мной ошибка. Чтобы удалить cert8.db, необходимо сделать следующее:
Зайдите в Firefox, нажмите на значок настроек (значок с тремя горизонтальными линиями в правом верхнем углу);
Нажмите кнопку с вопросительным знаком (Help) в самом низу окна настроек;
Нажмите на "Информация для решения проблемы";
В информации о приложении нажмите на "Показать папку" вашего профиля;
После того как папка откроется, вернитесь в браузер, снова щелкните на значке настроек, а затем нажмите на кнопку "Выход" в правом нижнем углу;
В открывшейся папке найдите файл certdb и удалите его.
Снова запустите Firefox, в процессе запуска файл certdb будет создан автоматически.
Внимание: Никогда не добавляйте исключение из сертификата для известных сайтов или сайтов, связанных с финансовыми операциями, - в этом случае недействительный сертификат может быть признаком того, что ваше соединение скомпрометировано третьей стороной.
Посетители: Выполните описанные шаги, свяжитесь с владельцем сайта, если они не помогут.
Веб-мастера: Проверьте веб-сервер, убедитесь, что установлен доверенный SSL-сертификат с надлежащими промежуточными сертификатами.