Firefox: Kết nối này không đáng tin cậy + Đằng sau tường lửa của công ty


14

Tôi đã thấy một số vấn đề tương tự xảy ra trong suốt kết quả của Google về vấn đề này, nhưng dường như không có vấn đề nào liên quan đến công ty.

Tôi liên tục nhận được màn hình 'Kết nối này không đáng tin cậy' mỗi khi tôi cố gắng đăng nhập vào một trang web an toàn ... ví dụ như Gmail.

Điều này khá khó chịu vì đôi khi tôi phải trải qua quá trình thêm ngoại lệ hai hoặc ba lần trước khi cuối cùng nó cho phép tôi vào Gmail.

Tôi đứng sau một tường lửa của công ty, đi qua một máy chủ proxy nội bộ để truy cập Internet, vì vậy tôi không thể cập nhật tường lửa ... vv.

Có ai biết một cách xung quanh này? Nó có thể đơn giản là bị vô hiệu hóa (và nó có an toàn không)?

BIÊN TẬP

Tôi sẽ mở lại câu hỏi này với một chút thông tin mới.

Gần đây tôi đã sử dụng Google Chrome cho đến ngày hôm nay và một điều mà tôi nhận thấy là tôi chưa bao giờ gặp phải vấn đề này khi sử dụng Chrome hoặc Internet Explorer. Có điều gì mà các trình duyệt khác làm mà tôi cần phải làm thủ công trong FF không?

Câu trả lời:


18

Nếu ngày hoặc thời gian hệ thống của bạn không sai và vấn đề của bạn vẫn chưa được giải quyết, hãy thử cách sau. Vì sự cố này chỉ xảy ra trong Firefox của bạn chứ không phải IE, hãy điều hướng đến trang web bảo mật trong IE và xác định chứng chỉ nào đang được sử dụng, đây sẽ là biểu tượng ở đâu đó trên thanh menu. Sau đó, truy cập IE> Công cụ> Tùy chọn Internet> Nội dung> Chứng chỉ> Cơ quan cấp chứng chỉ gốc đáng tin cậy ( hoặc có thể là cơ quan cấp chứng chỉ trung gian ) và tìm chứng chỉ. Khi bạn tìm thấy nó, chọn Xuất, để xuất chứng chỉ, ở định dạng mặc định.

Bây giờ, hãy truy cập Firefox> Công cụ> Tùy chọn> Nâng cao> Mã hóa> Xem chứng chỉ> Chính quyền và tìm (các) chứng chỉ có tên tương tự. Nếu bạn tìm thấy, nhấn Xuất, để xuất bản sao lưu của nó. Bây giờ nhập vào Firefox Authorities chứng chỉ bạn đã xuất từ ​​IE. Thoát và khởi động lại Firefox. Xem sự cố "kết nối không tin cậy" đã được khắc phục chưa. Nếu không, bạn có thể xóa chứng chỉ đã nhập nếu muốn. Nếu có vấn đề phát sinh, hãy nhập lại vào Firefox Authorities chứng chỉ Firefox gốc mà bạn đã sao lưu.

Ngay sau khi bạn hoàn thành và mọi thứ đều hoạt động tốt, hãy xóa các chứng chỉ bạn đã xuất, vì chúng phải được giữ an toàn và không được giữ dưới dạng tệp trên máy tính của bạn.


1
Điều này làm việc cho tôi quá. Đã xuất bốn "Cơ quan cấp chứng chỉ" dưới tên công ty của tôi trong IE. Định dạng PKCS # 7 đã sử dụng. Sau đó, trong Firefox đã đi đến trang Chính quyền và nhập cả bốn. Khi nhập, kiểm tra ba hộp cho phép tất cả các quyền cho các cơ quan cấp chứng chỉ đó.
đá

FYI - Giải pháp này hoạt động cho PolyBrowser mới
ganders

1
Từ @ User61893: Đảm bảo bạn kiểm tra chứng chỉ phụ khi bạn điều hướng đến trang web bảo mật trong IE và xác định chứng chỉ nào đang được sử dụng: 1) Nhấp vào ổ khóa trong thanh địa chỉ để xem chứng chỉ đang được sử dụng. 2) Nhấp vào 'xem chứng chỉ' trong bong bóng xuất hiện. 3) Mở tab 'đường dẫn chứng chỉ'. 4) Kiểm tra chứng chỉ phụ theo chứng chỉ gốc và trước trang web an toàn. Tôi cũng cần phải cài đặt tất cả các chứng chỉ phụ để Firefox hoạt động.
fixer1234

1
Đây là giải pháp chính xác cho chúng tôi - proxy SSL công ty nội bộ đã thêm chuỗi chứng chỉ nội bộ cho IE và Chrome, nhưng họ đã không thêm nó vào FF. Có thể FF có cửa hàng chứng chỉ riêng - trong khi Chrome / IE được chia sẻ. Chúng tôi đã không phải khởi động lại FF để thấy hiệu quả. Các sec_error_unknown_issuer đang lái xe cho tôi hạt vì chính quyền không được liệt kê trong FF.
SliverNinja - MSFT

"sẽ là một biểu tượng ở đâu đó xung quanh thanh menu" chỉ hiển thị chứng chỉ MITM của trình quét vi rút Avast, chứ không phải chứng chỉ MITM của công ty.
endolith

7

Rất có thể lý do khiến nó không đáng tin là proxy đang hoạt động như một người đàn ông ở giữa, thay thế chứng chỉ ssl của chính nó cho trình duyệt của bạn. Firefox không nhận ra cơ quan ký kết vì vậy nó sẽ nhắc bạn có nên tin tưởng hay không.

Câu hỏi sau đó trở thành: bạn có tin tưởng công ty CNTT của mình không? Bởi vì sau đó họ có thể đọc thư của bạn, xem các giao dịch mua hàng, thông tin thẻ tín dụng của bạn, v.v ... Bất cứ điều gì bạn làm trực tuyến được mã hóa đều không được mã hóa cho họ.


ngay cả khi bạn tin tưởng họ không đọc thư của bạn, bạn có tin tưởng họ để giữ thông tin không được mã hóa của bạn an toàn trước tin tặc không?
endolith

3

Có lẽ proxy của công ty bạn đang thực hiện một cuộc tấn công Man-in-the-middle vào tất cả các kết nối (mặc dù đây không thực sự là một cuộc tấn công trong trường hợp này). FF không thể cho biết sự khác biệt giữa proxy công ty của bạn và EVIL_GUY_ON_THE_INTERNET khi làm điều đó, vì vậy nó cảnh báo chính xác cho bạn.

Nếu đây là trường hợp, trình duyệt của bạn bị định cấu hình sai: Chứng chỉ mà proxy công ty của bạn sử dụng cần phải được cài đặt vào trình duyệt của bạn; sau đó FF sẽ không còn phàn nàn nữa. Như một phần thưởng, nếu một cuộc tấn công MITM xảy ra trong mạng của bạn (giữa bạn và proxy), bạn vẫn sẽ nhận được cảnh báo đúng.

Để vô hiệu hóa cảnh báo: Tôi tin rằng nó có thể, nhưng khá phức tạp. Vô hiệu hóa là không an toàn vì sau đó tất cả các kết nối được mã hóa trở nên dễ bị tấn công MITM. Giải pháp tôi đã nêu ở trên bảo tồn an ninh (càng xa càng tốt).


câu hỏi số 2 thì ... có thể tìm thấy (thông qua firefox) trong đó chứng chỉ này. nằm ở đâu
the_e

@espais: Không, tôi không biết. Bạn cần phải hỏi sysadmin của bạn (người đáng lẽ phải cấu hình trình duyệt của bạn chính xác ngay từ đầu).
sleske

chết tiệt, tôi đã tự mình cài đặt FF để tránh sử dụng IE ... cảm ơn mọi người đã phản hồi!
ngày

Điều gì xảy ra nếu một cuộc tấn công MITM thực sự xảy ra bên ngoài mạng hoặc một trang web bị tấn công và sử dụng chứng chỉ không có thật? Trình duyệt của bạn có cho rằng nó hợp pháp không vì nó chấp nhận chứng chỉ của công ty?
endolith

@endolith: Nghe có vẻ như một câu hỏi mới. Tại sao không hỏi nó như vậy?
sleske

1

Có lẽ điều này xảy ra vì ngày hoặc thời gian hệ thống của bạn là sai. Nhập Bắt đầu> Chạy> cmd> ngày / T, để kiểm tra ngày hệ thống của bạn. Nhập thời gian / T, để kiểm tra thời gian hệ thống của bạn. Để đặt ngày hoặc giờ hệ thống, lệnh là ngày và giờ. Ngoài ra, đảm bảo đồng hồ của bạn ở đúng múi giờ địa phương; và đảm bảo nó được đồng bộ hóa với máy chủ thời gian internet.nist.gov.


1

Nếu bạn đứng sau tường lửa của công ty, bạn có đang sử dụng máy chủ proxy không? Một số máy chủ proxy web sẽ phá vỡ xác thực SSL vì họ đang cố gắng kết nối proxy proxy, thiết bị không hoạt động theo thiết kế.

Kiểm tra cài đặt proxy của bạn. Nếu có thể, hãy tắt proxy và duyệt trực tiếp.


1

Tôi đã giải quyết việc xuất một số chứng chỉ từ IE và Maxton, sau đó nhập chúng vào Firefox và khởi động lại. Tôi không biết tại sao, đó là cách duy nhất tôi có thể giải quyết vấn đề này sau khi cập nhật Firefox tự động lên phiên bản 33.


-1

Tôi sử dụng FF3.5.5 và tôi nhận được thông báo Kết nối này không đáng tin cậy trên kết nối https
mỗi lần sau khi đóng FF và xóa tất cả cookie. FF loại bỏ tất cả các chứng chỉ và ngoại lệ trong khi xóa tất cả các cookie. Ai đó nghĩ rằng đó là một ý tưởng tốt. Phải là một người đam mê tiếng Anh.


1
Đó không phải là những gì Firefox làm. Xóa cookie sẽ thoát khỏi cookie, không phải cửa hàng chứng nhận của bạn. Tôi đoán nó cũng có thể thoát khỏi các ngoại lệ tạm thời.
Rory Alsop
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.