Firefox Cảnh báo kết nối không đáng tin cậy Cảnh báo khi truy cập các trang web HTTPS có uy tín khi sử dụng tài khoản của trẻ em


47

Khi sử dụng Firefox trên Windows, tôi thấy cảnh báo "Kết nối không đáng tin cậy" khi truy cập bất kỳ trang web HTTPS nào, bao gồm cả những trang rất có uy tín như https://www.google.comhttps://search.yahoo.com . Thông báo cảnh báo cho biết:

Chi tiết kỹ thuật

search.yahoo.com sử dụng chứng chỉ bảo mật không hợp lệ.

Chứng chỉ không được tin cậy vì không có chuỗi nhà phát hành nào được cung cấp.

(Mã lỗi: sec_error_unknown_issuer)

Điều này đặc biệt khó chịu, vì Thanh tìm kiếm không hoạt động.

Điều này dường như chỉ xảy ra trên tài khoản trẻ em Windows 8.1 có bật Family Safety. Điều gì đang xảy ra, và làm thế nào tôi có thể sửa chữa nó?


1
Đồng hồ hệ thống của bạn có thể sai? Kiểm tra ngày / giờ của bạn. Mặc dù đó là HTTPS nếu hệ thống của bạn cho rằng đó là 1/1/2001 và bạn đang tải chứng chỉ 13 năm trong tương lai, nhưng nó sẽ không hợp lệ. Chỉ là một ý nghĩ.
Andrew

3
@Reeves Điều đó không đúng. (Error code: sec_error_unknown_issuer)khác với chứng chỉ đã hết hạn
Ramowderra Apte

5
Tại sao bạn không kiểm tra chứng chỉ khi thấy cảnh báo "Kết nối không tin cậy"? " Google.com " không có nghĩa là trang web bạn đang cố gắng kết nối có uy tín. Đó là điểm của SSL.
el.pescado

vui lòng thêm thẻ an toàn cho gia đình.
Ed Randall

@EdRandall 1. Stack Exchange chỉ cho phép năm thẻ cho mỗi câu hỏi. 2. An toàn gia đình tình cờ là một phần của câu trả lời, nhưng rõ ràng không phải là một phần của câu hỏi.
200_success

Câu trả lời:


80

Vì HTTPS được thiết kế để ngăn chặn việc rình mò, Microsoft Family Safety sẽ không thể giám sát lưu lượng được mã hóa trừ khi nó thực hiện những gì thực chất là một cuộc tấn công trung gian. Nó thực hiện điều này bằng cách giải mã và mã hóa lại thông tin liên lạc bằng khóa riêng của Microsoft. Việc giả mạo như vậy, tất nhiên, không được chú ý. Firefox mạnh dạn báo cáo sơ đồ trung gian là hoạt động đáng ngờ.

Để đồng ý với việc rình mò như vậy và loại bỏ tất cả các cảnh báo "Chứng chỉ không đáng tin cậy" phát sinh từ chương trình này, bạn cần hướng dẫn Firefox tin tưởng chứng chỉ SSL của Microsoft được sử dụng để mã hóa lại. (Microsoft Internet Explorer không có "vấn đề" này vì nó tin tưởng chứng chỉ của Microsoft ra khỏi hộp. Google Chrome cũng vậy, vì nó dựa vào các cơ chế mã hóa được tích hợp trong Windows. Tuy nhiên, Firefox sử dụng các thói quen mã hóa riêng tư vấn danh sách chứng chỉ gốc đáng tin cậy.)

Chứng chỉ mà bạn cần nhập là của Microsoft. Chuyển đến Bảng điều khiển → Mạng và Internet → Tùy chọn Internet → Nội dung → Chứng chỉ → Cơ quan chứng nhận gốc đáng tin cậy . Chọn chứng chỉ Microsoft Family Safety , sau đó bấm Xuất xuất . Trả lời Không, không xuất khóa riêng . Một trong hai định dạng .CER đều ổn. Lưu nó vào bất kỳ vị trí tạm thời thuận tiện, chẳng hạn như familysafety.certrên Bàn làm việc của bạn.

Sau đó, bạn cần nói với Firefox để tin tưởng vào chứng chỉ mà bạn vừa xuất. Trong menu Firefox, chọn Tùy chọn → Nâng cao → Chứng chỉ → Xem Chứng chỉ → Chính quyền → Nhập Nhập . Chọn cái familysafety.cermà bạn vừa lưu. Chọn Tin tưởng CA này để xác định trang web , sau đó bấm OK và đóng hộp thoại Tùy chọn.

Bạn sẽ không còn nhận được cảnh báo "Chứng chỉ không đáng tin cậy" khi truy cập các trang web có uy tín, được định cấu hình chính xác trong Family Safety.


Ngoài ra, bạn có thể tắt An toàn gia đình hoặc chỉ tính năng Báo cáo hoạt động. Bạn có thể làm như vậy trong Bảng điều khiển → Tài khoản người dùng và An toàn gia đình → Thiết lập An toàn gia đình cho bất kỳ người dùng nào . Xác thực là quản trị viên nếu cần, sau đó chọn tài khoản con để tắt tính năng này.


14
Vì vậy, các cửa sổ có cách tích hợp để đánh bại MITM https ... Tôi chắc chắn Internet Explorer của MS sẽ không gặp khó khăn khi tin tưởng MS và không đưa ra cảnh báo nào. Tốt cho cha mẹ và anh lớn Tôi cho rằng, lol
Xen2050

5
Công bằng mà nói, đó không phải là "tích hợp", vì trước tiên bạn phải cài đặt / bật tính năng An toàn gia đình. Có những bậc cha mẹ muốn theo dõi và bảo vệ con cái họ trực tuyến có thể làm như vậy.
phyrfox

4
@ Xen2050 không phải là nó "sẽ không gặp rắc rối" trong một tình huống giả định - như câu trả lời, cấu hình mặc định của IE đã tin tưởng các chứng chỉ MS đó và không đưa ra cảnh báo nào nếu MITM'ed sử dụng chúng ở đâu đó trên đường .
Peteris

2
Nếu tôi truy cập google.com từ máy tính hỗ trợ An toàn gia đình và ai đó (không phải là An toàn gia đình) rơi vào kết nối, tôi có được trình duyệt thông báo hay không?
Alexander

3
@DavidZ Có một bài kiểm tra đơn giản cho việc đó. Cho phép chứng nhận An toàn gia đình và sau đó truy cập revokes.grc.com , nơi có chứng nhận xấu có chủ ý. Thành thật mà nói, tôi khá ngạc nhiên nếu Family Safety không sử dụng kho chứng chỉ Windows. Thiết kế một ứng dụng để bảo mật máy tính của bạn cho trẻ em nhưng cho phép chúng sử dụng các trang web có chứng chỉ không hợp lệ sẽ là điều không thể.
trlkly

2

Tôi cũng nghĩ rằng đây là một vấn đề với việc nâng cấp lên Windows 10 nhưng hóa ra là Avast.

Nếu bạn muốn kiểm tra điều này,

Avast: Mở Avast -> Cài đặt -> Bảo vệ chủ động -> Web Shield (Nhấp vào Tùy chỉnh) -> Bỏ chọn Bật quét HTTPS.

Firefox: Mở Firefox, truy cập https://www.google.com và xem trang có hiển thị không.

Nếu bạn vui lòng tắt chức năng quét HTTPS khi duyệt trong Firefox thì bạn không cần phải làm nữa.

...

Tuy nhiên, nếu bạn lo lắng và muốn quét HTTPS hoạt động trở lại thì bạn cần cho phép Firefox tin tưởng chứng chỉ web của Avast, điều chỉnh nội dung từ các trang https (như google) vì nó kiểm tra nội dung có hại trong luồng an toàn. Để đạt được điều này, hãy làm theo các bước sau

Windows: Mở lệnh chạy -> Nhập mmc và nhấp Ok -> Nhấp vào Tệp -> Thêm / Xóa Snap-in -> Chứng chỉ -> Thêm -> Tài khoản người dùng của tôi -> Kết thúc -> Ok

Mở rộng Chứng chỉ - Người dùng hiện tại -> Cơ quan chứng nhận gốc đáng tin cậy -> Chứng chỉ

Bạn sẽ thấy hai chứng chỉ cho avast! Web / Mail Shield Root, nhấp chuột phải vào cái thấp hơn và chọn Tất cả tác vụ -> Xuất

Trong trình hướng dẫn xuất hiện, nhấp Tiếp theo -> chọn nhị phân được mã hóa DER X.509 (.CER) và nhấp vào Tiếp theo -> Nhấp Duyệt và lưu tệp vào màn hình của bạn bằng tên tệp avast.cer -> Nhấp vào Tiếp theo -> Nhấp vào Kết thúc -> Bạn sẽ nhận được một thông báo nói rằng việc xuất khẩu đã thành công

Firefox: Mở Firefox -> Nhấp vào ba dòng ngang và chọn Tùy chọn -> Nâng cao -> Chứng chỉ -> Xem Chứng chỉ -> Nhập -> Chọn avast.cer từ máy tính để bàn của bạn -> Đánh dấu vào hai hộp đầu tiên và nhấp OK -> OK - > Đóng Firefox

Avast: Mở Avast -> Cài đặt -> Bảo vệ chủ động -> Web Shield (Nhấp vào Tùy chỉnh) -> Đánh dấu vào quét HTTPS

Firefox: Mở Firefox, hãy nói https://www.google.com và trang sẽ hiển thị


Người dùng Mac có thể tìm hiểu cách xuất chứng chỉ avast tại đây: racf.bnl.gov/docs/howto/grid/osxcertmgmt
Christopher Rapcewicz

1

Tôi biết đây là một bài viết cũ, nhưng một câu trả lời khác cho câu hỏi này từ kinh nghiệm của tôi là phần mềm diệt virus Avast đã làm điều này với bất kỳ loại kết nối an toàn nào. Google, Youtube, Steam hoặc bất cứ thứ gì khác mà bạn thấy "https: \"

Tôi đã không nhận ra điều đó cho đến khi tôi bắt đầu theo dõi các chi tiết không hợp lệ và xem Avast là cơ quan cấp chứng chỉ. Tôi đã gỡ cài đặt Avast và sử dụng một trình diệt virus khác. Điều đó đã khắc phục vấn đề cho tôi.


1

Trên Windows 10, tôi gặp khó khăn trong việc tìm bảng điều khiển thích hợp và sau đó là trình quản lý chứng chỉ. Nó đã bị ẩn khỏi UI điều khiển bị câm. Cách nhanh nhất tôi tìm thấy là:

  1. Tạo lối tắt cho "Chạy ..." trên menu bắt đầu: Bắt đầu> Tất cả ứng dụng> W> Hệ thống Windows> Chạy> Ghim để bắt đầu

  2. Nhấn nút Run ... mới của bạn và gõ " certlm.msc "

  3. Khi cửa sổ "Chứng chỉ - Máy tính cục bộ" xuất hiện, Hành động> Tìm chứng chỉ ...> trong hộp " Chứa " loại " Gia đình "

  4. Nhấp chuột phải vào chứng chỉ An toàn gia đình của Microsoft và chọn " Xuất ... " Bây giờ về cơ bản hãy làm theo các bước từ @ 200_success ở trên; Xuất chứng chỉ bằng cách sử dụng mặc định (không có khóa riêng, định dạng DER, lưu ở đâu đó thuận tiện).

  5. Giờ đây, đối với mỗi đứa trẻ trên mỗi máy tính mà chúng sử dụng, hãy đăng nhập và nhập chứng chỉ vào Firefox. Firefox> Tùy chọn> Nâng cao> Chứng chỉ> Xem Chứng chỉ> tab Chính quyền> Nhập ... và chọn tệp bạn đã lưu trước đó. Chắc chắn có một cách để làm điều này một lần cho tất cả người dùng firefox trên máy tính?

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.