Настройка системного времени
Сертификаты некоторых сайтов привязаны к текущей дате на компьютере пользователя; в этом случае в сообщении «Ваше соединение не защищено» будет содержаться соответствующая информация.
Чтобы убрать уведомление об ошибке и получить доступ к сайту, в этом случае достаточно установить правильное системное время. На Windows 10 это делается следующим образом:
Владелец компьютера открывает меню «Пуск» и кликает по «шестерёнке» в левом ряду.
Переходит в раздел «Время и язык».
На вкладке «Дата и время» передвигает оба верхних ползунка в положение «Включено» и ждёт обновления данных.
Удостоверившись, что теперь на компьютере стоит правильная дата, закрывает окно и перезапускает браузер.
Пользователю Windows 7 придётся действовать несколько иным образом:
Найти в меню «Пуск» «Панель управления» и перейти в неё.
Переключиться, если требуется, на «Крупные значки», после чего войти в раздел «Дата и время».
На вкладке «Время по Интернету».
Нажать на кнопку «Изменить параметры».
И синхронизировать данные с одним из доступных серверов — при помощи кнопки «Обновить сейчас».
Из-за чего возникает ошибка
Каждый раз, когда вы открываете какой-либо сайт, браузер Firefox обращается к нему с просьбой предоставить сертификат безопасности. Данный электронный документ подтверждает, что сайт работает по определённым правилам, которые позволяют обеспечить вашу безопасность. Если у сайта нет определённого сертификата, уровень безопасности на нём крайне низкий: вашу личную информацию могут перехватить злоумышленники и использовать её в своих целях.
Если во время проверки сайта браузер замечает, что с сертификатом что-то не то, он выдаёт описываемую ошибку. Она должна уведомить вас о подозрительности ресурса и оградить от него. В большинстве случаев вам стоит прислушаться к мнению Firefox и покинуть ресурс.
Браузер выдает ошибку, если есть проблемы с сертификатом
Но бывают ситуации, в которых браузер выдаёт уведомление ошибочно. Допустим, если вы переходите на достаточно известный сайт (например, Google, Yandex, Facebook и т. д.) и видите эту ошибку, то причина явно не в ресурсах, а в браузере. Проблема с определением сертификата может возникнуть по нескольким причинам:
- истёк срок лицензии сертификата. У сайта может быть нужный сертификат, но срок его актуальности мог подойти к концу. За этим должен следить владелец сайта;
- неправильно время на компьютере. Браузер сверяет срок лицензии документа со временем, установленным на компьютере. Если даты, предоставленные в сертификате и в памяти компьютера не совпадают, Firefox ошибочно посчитает документ просроченным;
- версия браузера устарела. В старой версии Firefox могут содержаться ошибки, которые не дают получить истинную информацию о сертификате;
- база данных браузера повреждена. Какой-нибудь вирус или неаккуратные действия пользователя могли повредить файлы, ответственные за проверку сертификата;
- антивирусы. Сторонние антивирусы могут вмешиваться в работу браузера, вызывая подобные ошибки.
Monitoring/filtering in corporate networks
Some traffic monitoring/filtering products used in corporate environments might intercept encrypted connections by replacing a website’s certificate with their own, at the same time possibly triggering errors on secure HTTPS-sites.
If you suspect this might be the case, please contact your IT department to ensure the correct configuration of Firefox to enable it to work properly in such an environment, as the necessary certificate might have to be placed in the Firefox trust store first. More information for IT departments on how to go about this can be found in the Mozilla Wiki page CA:AddRootToFirefox.
Missing intermediate certificate
On a site with a missing intermediate certificate you will see the following error description after you click on Advanced on the error page:
The certificate is not trusted because the issuer certificate is unknown.The server might not be sending the appropriate intermediate certificates.An additional root certificate may need to be imported.
The website’s certificate might not have been issued by a trusted certificate authority itself and no complete certificate chain to a trusted authority was provided either (a so-called «intermediate certificate» is missing).
You can test if a site is properly configured by entering a website’s address into a third-party tool like SSL Labs’ test page. If it is returning the result «Chain issues: Incomplete», a proper intermediate certificate is missing.
You should contact the owner of the website you’re having troubles accessing to inform them of that problem.
Определение ошибки
Прежде, чем перейти непосредственно к решению проблемы, нужно её идентифицировать. Можно не задумываясь проделать представленные в инструкции методы и ожидать позитивного результата, но лучше просмотреть код ошибки.
Узнав код сбоя, становится очевидно по какой причине ваше соединение не защищено как исправить и есть ли возможность повлиять на обработку сертификата. Эта информация доступна прямо на странице ошибки, нужно нажать на кнопку «Дополнительно». Будут указаны вспомогательные параметры сбоя, а именно причина обрыва соединения и код ошибки, функции, которая нашла проблему.
Monitoring/filtering in corporate networks
Some traffic monitoring/filtering products used in corporate environments might intercept encrypted connections by replacing a website’s certificate with their own, at the same time possibly triggering errors on secure HTTPS-sites.
If you suspect this might be the case, please contact your IT department to ensure the correct configuration of Firefox to enable it to work properly in such an environment, as the necessary certificate might have to be placed in the Firefox trust store first. More information for IT departments on how to go about this can be found in the Mozilla Wiki page CA:AddRootToFirefox.
Обход ошибки
Если вы так и не смогли устранить сообщение «Ошибка при установлении защищенного соединения», но при этом уверены в безопасности сайта, устранить проблему можно, обойдя настойчивое предупреждение Firefox.
Для этого в окне с ошибкой щелкните по кнопке «Или же вы можете добавить исключение», после чего кликните по появившейся кнопке «Добавить исключение».
На экране отобразится окно, в котором щелкните по кнопке «Получить сертификат», а затем кликните по кнопке «Подтвердить исключение безопасности».
Видео-урок:
Надеемся данная статья помогла вам устранить проблемы в работе Mozilla Firefox.
Веб-обозреватель «Мазила Фирефокс» представляет собой надежный многофункциональный инструмент просмотра содержимого интернет-страниц. Этот браузер завоевал популярность у пользователей благодаря отличному быстродействию и набору специальных модулей-дополнений, предназначенных для расширения возможностей «Мозиллы». Отдельно следует отметить встроенный функционал защиты интернет-подключений и проверки благонадежности ресурсов сети т.
Существует несколько причин возникновения ошибки защиты подключения. Часто это связано с сертификатами. Основные варианты решения приведены ниже.
Причина 1: сертификат сайта недействителен из-за системной даты
Если в операционной системе «Виндовс» неверно установлена дата, это может вызвать ошибку проверки сертификата. Порядок действий в этом случае следующий:
- Щелкнуть мышкой по изображению текущего времени в системном трее.
- Выбрать пункт «Изменение настроек даты и времени…».
- Кликнуть по кнопке «Изменить дату и время…».
- В появившейся форме установить нужные значения календаря.
Причина 2: закончился срок действия файла-сертификата
Ошибка создания защищенного подключения «Фаерфокс» может быть вызвана окончанием срока действия сертификата интернет-ресурса. В этом случае необходимо сообщить администрации сайта о возникшей проблеме. Или можно посетить веб-сайт позже. Возможно, проблема решится.
Причина 3: нет доверия к сертификату
Такой вариант ошибки может возникнуть в двух случаях:
- Этому веб-ресурсу действительно не стоит доверять. Рекомендовано не открывать его во избежание потери личных данных или заражения вредоносными программами.
- Возможно, поврежден файл, содержащий информацию о сертификации, в папке профиля «Мозилла Фирефокс». В такой ситуации лучше всего будет произвести полную переустановку программы-браузера «Мазила Фаерфокс».
Причина 4: действие антивирусной программы
Сообщение о незащищенности веб-соединения может быть вызвано действием установленного на персональный компьютер антивирусного пакета. Далее у пользователя есть два варианта, как поступать дальше:
- Открыть настройки антивирусной программы, найти раздел «Исключения». Добавить веб-сайт в список доверенных ресурсов, которые можно не проверять. Однако следует помнить, что выбирать такие настройки для интернет-страницы только в случае полного доверия открываемому контенту.
- Дезактивировать функцию SSL-сканирования в опциях установленной антивирусной программы.
Выше были описаны основные причины выдачи «Мазилой Файерфокс» собощения об ошибке защиты соединения и были предложены варианты выхода из создавшегося положения.
Если пользователь на сто процентов уверен в благонадежности сайта, то можно игнорировать ошибку. Порядок действий следующий:
- В окне с сообщением щелкнуть мышью по надписи «или же вы хотите добавить исключение…».
- Далее выбрать «Добавить исключение».
Missing intermediate certificate
On a site with a missing intermediate certificate you will see the following error description after you click on Advanced on the error page:
The certificate is not trusted because the issuer certificate is unknown.The server might not be sending the appropriate intermediate certificates.An additional root certificate may need to be imported.
The website’s certificate might not have been issued by a trusted certificate authority itself and no complete certificate chain to a trusted authority was provided either (a so-called «intermediate certificate» is missing).
You can test if a site is properly configured by entering a website’s address into a third-party tool like SSL Labs’ test page. If it is returning the result «Chain issues: Incomplete», a proper intermediate certificate is missing.
You should contact the owner of the website you’re having troubles accessing to inform them of that problem.
Certificate issued by an authority belonging to Symantec
After a number of irregularities with certificates issued by Symantec root authorities came to light, browser vendors, including Mozilla, are gradually removing trust from these certificates in their products. Firefox will no longer trust server certificates issued by Symantec, including those issued under the GeoTrust, RapidSSL, Thawte and Verisign brands. For more information, see this Mozilla blog post.
MOZILLA_PKIX_ERROR_ADDITIONAL_POLICY_CONSTRAINT_FAILED will be the primary error, but with some servers, you may see the error code SEC_ERROR_UNKNOWN_ISSUER instead. If you come across such a site you should contact the owner of the website to inform them of the problem.
Mozilla strongly encourages operators of affected sites to take immediate action to replace these certificates. DigiCert is providing certificate replacements for free.
Monitoring/filtering in corporate networks
Some traffic monitoring/filtering products used in corporate environments might intercept encrypted connections by replacing a website’s certificate with their own, at the same time possibly triggering errors on secure HTTPS-sites.
If you suspect this might be the case, please contact your IT department to ensure the correct configuration of Firefox to enable it to work properly in such an environment, as the necessary certificate might have to be placed in the Firefox trust store first. More information for IT departments on how to go about this can be found in the Mozilla Wiki page CA:AddRootToFirefox.
Сертификат выпущен центром, принадлежащим Symantec
После множества выявленных сбоев с сертификатами, выпущенными корневыми центрами сертификации Symantec, производители браузеров, включая Mozilla, постепенно убирают доверие к этим сертификатам из своих продуктов. Firefox больше не доверяет серверам сертификатов, выпущенных Symantec, включая сертификаты, выпущенные под брендами GeoTrust, RapidSSL, Thawte и Verisign. Для получения дополнительной информации прочитайте это сообщение в блоге Mozilla.
Основной ошибкой будет MOZILLA_PKIX_ERROR_ADDITIONAL_POLICY_CONSTRAINT_FAILED, но на некоторых серверах вы можете увидеть вместо этого код ошибки SEC_ERROR_UNKNOWN_ISSUER.Когда вы попадаете через такой сайт, вы должны связаться с владельцами сайта для того, чтобы информировать их об этой проблеме.
Mozilla настоятельно рекомендует операторам затронутых сайтов провести незамедлительное действие по замене этих сертификатов. DigiCert предоставляет бесплатную замену сертификатов.
Missing intermediate certificate
On a site with a missing intermediate certificate you will see the following error description after you click on Advanced on the error page:
The certificate is not trusted because the issuer certificate is unknown.The server might not be sending the appropriate intermediate certificates.An additional root certificate may need to be imported.
The website’s certificate might not have been issued by a trusted certificate authority itself and no complete certificate chain to a trusted authority was provided either (a so-called «intermediate certificate» is missing).
You can test if a site is properly configured by entering a website’s address into a third-party tool like SSL Labs’ test page. If it is returning the result «Chain issues: Incomplete», a proper intermediate certificate is missing.
You should contact the owner of the website you’re having troubles accessing to inform them of that problem.
Отключение прокси
Mozilla Firefox, в отличие от Google Chrome, имеет собственные настройки прокси-сервера. С одной стороны, это крайне удобно; с другой — неправильно введённые данные могут стать причиной появления ошибки «Ваше соединение не защищено». Чтобы исправить проблему, понадобится:
Развернуть меню «Инструменты» и вызвать «Настройки».
Проскроллить главную страницу вниз.
И отыскать раздел «Параметры сети», после чего тапнуть по кнопке «Настроить».
Проверить на новой странице параметры прокси. Если установлена «Ручная настройка», скорее всего, ошибка с незащищённым соединением вызвана именно этим параметром.
Выбрать щелчком мыши параметр «Без прокси».
И, сняв галочку в поле «Включить DNS через HTTPS», если она была установлена, нажать на «ОК».
Отлично! Теперь, чтобы изменения вступили в силу, рекомендуется перезапустить Mozilla Firefox — ошибка «Ваше соединение не защищено» должна исчезнуть.
Ошибки сертификатов в Internet Explorer
Такие ошибки появляются если какой – то сайт имеет проблемы с сертификатами справки или сертификатами безопасности.
Для начала, нужно понять, что же такое эти сертификаты и зачем они нужны. Сам сертификат нужен обозначения сайта. Если у вас появляется ошибка, то есть некоторая вероятность того, что соединение с ним перехвачено, либо же сайт выдаёт себя за другой.
Какие ошибки с сертификатом бывают?
Есть определённые причины, по которым такие ошибки могут возникать.
С причинами мы разобрались, теперь же перейдём к пути решения.
Проверка даты и времени.
Первым делом стоит проверить дату и время и убедиться, что они установлены правильно. Если же нет – то зайдите в настройки даты и времени и исправьте их.
Игнорирование сообщения о ошибке.
Если же это не помогло, то вы можете просто проигнорировать сообщение об ошибке. Сделать это очень просто. Когда вы зайдёте на сайт, то Internet Explorer покажет вам окно с уведомлением о том, что у сайта есть проблема с сертификатом безопасности. И предложит вам на выбор открытие или закрытие сайта. Нажимаем “Продолжить открытие этого веб сайта” и сайт откроется.
Игнорирование сообщения.
Вообще, игнорировать такие сообщения не рекомендуется, однако, если вы полностью уверены в сайте и его содержимом – проблем возникнуть не должно, а сообщение можно отключить. Для этого нужно нажать на иконку шестеренки в правом верхнем углу, открыть свойства браузера, выбрать вкладку “Дополнительно” и снять флажок с окна “Предупреждать о несоответствии адреса сертификата”
Данный способ является самым радикальным из всех, однако, очень простой и может навсегда избавить вас от назойливых уведомлений. Делать это лучше всего, если вы опытный пользователь и знаете какие сайты посещать можно без вреда, а какие лучше избегать.
Добавление сертификата.
Последний и самый муторный способ. Здесь вы вручную скачиваете и добавляете сертификат сайта. Для этого необходимо проигнорировать сообщение безопасности, зайти на желаемый сайт. Обычно, на них есть специальный раздел, где вы сможете скачать сертификат безопасности.
После того, как вы его скачали, вам нужно вручную добавить его в Internet Explorer. Чтобы сделать это, нажмите на шестеренку в правом верхнем углу и выберите “Свойства браузера.” После этого, во вкладке содержание, в разделе с сертификатами, нажмите кнопку “Сертификаты.” После этого нажмите кнопку “Импорт.” У вас откроется мастер установки сертификатов. Нажимаете кнопку “Далее.” Тут вы нажимаете “Обзор”, указываете путь к файлу сертификата, который вы скачали ранее, нажимаете продолжить.
В следующем окне вы должны указать ключ для сертификата. Выберите пункт “Поместить все сертификаты в соответствующее хранилище, а в строчке, в которой вас просят выбрать хранилище сертификатов, укажите “Доверенные корневые центры сертификации.” Нажимаем “Далее.” В последнем окне вам покажут параметры импорта, а вам лишь нужно нажать “Готово.” Если ключ окажется действительным, и вы сделаете всё правильно, то вам выдадут сообщение “Импорт выполнен успешно.”
Вредоносные программы
Некоторые виды вредоносных программ, перехватывающих зашифрованный веб-трафик, могут вызывать подобное сообщение об ошибке — обратитесь к статье Устранение проблем Firefox, вызванных вредоносными программами, чтобы узнать о том, как решить проблемы с вредоносными программами.
Ошибка появляется только на конкретном сайте
В том случае, если вы сталкиваетесь с этой проблемой только на конкретном сайте, этот тип ошибки обычно указывает на то, что веб-сервер сконфигурирован неправильно. Тем не менее, если вы видите эту ошибку на подлинных крупных сайтах, таких как Google или Фейсбук, или сайтах, на которых проводятся финансовые операции, вы должны выполнить .
Как обойти ошибку
Если ни один из вышеперечисленных способов не помог, а доступ к сайту вам получить надо, ошибку можно обойти. Но делать это стоит только в том случае, если вы уверены в безопасности ресурса. Игнорируя предупреждение, вы берёте ответственность на себя.
- На экране с ошибкой кликните по кнопке «Дополнительно», а после перейдите к созданию исключения.
- Установите галочки напротив всех строк и подтвердите действие. Готово, исключение будет создана. Это значит, что данный сертификат в будущем будет считаться безопасным, и браузер откроет сайт.
Выдаем сертификату права и подтверждаем действие
Ошибка безопасного соединения появляется из-за проблем с сертификатом сайта. Причина возникновения проблемы может заключаться как в сайте, так и в вашем компьютере. Если она возникла по вине сайта, то единственный выход — обращаться к владельцам ресурса. Если же причина в устройстве, то нужно выставить правильное время, проверить базу данных, обновить браузер и настроить антивирус.
Monitoring/filtering in corporate networks
Some traffic monitoring/filtering products used in corporate environments might intercept encrypted connections by replacing a website’s certificate with their own, at the same time possibly triggering errors on secure HTTPS-sites.
If you suspect this might be the case, please contact your IT department to ensure the correct configuration of Firefox to enable it to work properly in such an environment, as the necessary certificate might have to be placed in the Firefox trust store first. More information for IT departments on how to go about this can be found in the Mozilla Wiki page CA:AddRootToFirefox.
Monitoring/filtering in corporate networks
Some traffic monitoring/filtering products used in corporate environments might intercept encrypted connections by replacing a website’s certificate with their own, at the same time possibly triggering errors on secure HTTPS-sites.
If you suspect this might be the case, please contact your IT department to ensure the correct configuration of Firefox to enable it to work properly in such an environment, as the necessary certificate might have to be placed in the Firefox trust store first. More information for IT departments on how to go about this can be found in the Mozilla Wiki page CA:AddRootToFirefox.
Certificate issued by an authority belonging to Symantec
After a number of irregularities with certificates issued by Symantec root authorities came to light, browser vendors, including Mozilla, are gradually removing trust from these certificates in their products. Firefox will no longer trust server certificates issued by Symantec, including those issued under the GeoTrust, RapidSSL, Thawte and Verisign brands. For more information, see this Mozilla blog post.
MOZILLA_PKIX_ERROR_ADDITIONAL_POLICY_CONSTRAINT_FAILED will be the primary error, but with some servers, you may see the error code SEC_ERROR_UNKNOWN_ISSUER instead. If you come across such a site you should contact the owner of the website to inform them of the problem.
Mozilla strongly encourages operators of affected sites to take immediate action to replace these certificates. DigiCert is providing certificate replacements for free.
Certificate issued by an authority belonging to Symantec
After a number of irregularities with certificates issued by Symantec root authorities came to light, browser vendors, including Mozilla, are gradually removing trust from these certificates in their products. Firefox will no longer trust server certificates issued by Symantec, including those issued under the GeoTrust, RapidSSL, Thawte and Verisign brands. For more information, see this Mozilla blog post.
MOZILLA_PKIX_ERROR_ADDITIONAL_POLICY_CONSTRAINT_FAILED will be the primary error, but with some servers, you may see the error code SEC_ERROR_UNKNOWN_ISSUER instead. If you come across such a site you should contact the owner of the website to inform them of the problem.
Mozilla strongly encourages operators of affected sites to take immediate action to replace these certificates. DigiCert is providing certificate replacements for free.
Как ошибка «Ваше подключение не защищено» выглядит в разных браузерах
Когда вы получите подобное сообщение об ошибке, оно приведет вас на новую страницу. Некоторые браузеры используют простые сообщения, в то время как другие используют коды и предупреждающие знаки.
Google Chrome
Когда вы получите данное сообщение об ошибке в Google Chrome, оно приведет вас на страницу под названием Ошибка конфиденциальности. На ней браузер покажет большой красный восклицательный знак и сообщение «Ваше подключение не защищено». Он предупредит вас, что злоумышленники могут попытаться украсть ваши пароли, сообщения или кредитные карты. Сообщение даст вам возможность вернуться на предыдущую страницу, перейти к дополнительным настройкам или попытаться продолжить работу на сайте.
Кроме того, страница будет иметь код ошибки. Вот некоторые из наиболее распространенных:
- NET::ERR_CERT_COMMON_NAME_INVALID
- NET::ERR_CERT_AUTHORITY_INVALID NTE::ERR_CERTIFICATE_TRANSPARENCY_REQUIRED
- NET::ERR_CERT_DATE_INVALID
- NET::ERR_CERT_WEAK_SIGNATURE_ALGORITHM
- ERR_CERT_SYMANTEC_LEGACY
- SSL certificate error
- ERR_SSL_VERSION_OR_CIPHER_MISMATCH.
Mozilla Firefox
В Mozilla Firefox данное сообщение выглядит аналогично, но звучит несколько иначе: «Ваше подключение не безопасно». В нем сообщается, что владелец сайта неправильно его настроил. Также у вас есть возможность вернуться назад или перейти к дополнительным настройкам.
Наиболее распространенные коды ошибок, которые вы можете увидеть в Firefox:
- SEC_ERROR_EXPIRED_CERTIFICATE
- SEC_ERROR_EXPIRED_ISSUER_CERTIFICATE
- SEC_ERROR_UNKNOWN_ISSUER.
- SEC_ERROR_OCSP_INVALID_SIGNING_CERT
- MOZILLA_PKIX_ERROR_MITM_DETECTED
- MOZILLA_PKIX_ERROR_ADDITIONAL_POLICY_CONSTRAINT_FAILED
- SSL_ERROR_BAD_CERT_DOMAIN
- ERROR_SELF_SIGNED_CERT
Safari
Если вы – пользователь браузера Safari, то вы получите сообщение на новой странице с фразой о том, что данное соединение не является защищенным, и что открываемый веб-сайт может выдавать себя за тот сайт, к которому вы хотели бы получить доступ, чтобы украсть вашу личную или финансовую информацию.
Microsoft Edge
Если вы используете Microsoft Edge, то вы увидите сообщение, которое выглядит почти идентично сообщению Google Chrome с восклицательным знаком и сообщением “Ваше подключение не защищено». Если сертификат не соответствует домену, к которому вы пытаетесь подключиться, то вы увидите тот же код.
Наиболее распространенные коды ошибок, которые вы можете увидеть в Microsoft Edge:
- NET::ERR_CERT_COMMON_NAME_INVALID
- DLG_FLAGS_INVALID_CA
- DLG_FLAGS_SEC_CERT_CN_INVALID
- Error Code: 0
Добавление сертификата антивируса Касперского
В браузере Mozilla Firefox нажмите на кнопку «Открыть меню». Затем нажмите на кнопку «Настройки». На странице настроек браузера, откройте вкладку «Дополнительные», а потом перейдите во вкладку «Сертификаты». Далее нажмите на кнопку «Просмотр сертификатов».
В окне «Управление сертификатами» откройте вкладку «Центры сертификации», а затем нажмите на кнопку «Импортировать…».
Далее, в открывшемся окне Проводника, пройдите по следующему пути:
C:\Program Data\Kaspersky Lab\AVP16\Data\Cert\(fake)Kaspersky Anti-Virus personal root certificate.cer
Выделите файл «(fake)Kaspersky Anti-Virus personal root certificate.cer» сертификата безопасности, а затем нажмите на кнопку «Открыть».
В окне «Загрузка сертификата», активируйте пункты: «Доверять при идентификации веб-сайтов», «Доверять при идентификации пользователей электронной почты», «Доверять при идентификации производителей программного обеспечения» для того, чтобы сертификат безопасности мог работать в вашем браузере. Затем нажмите на кнопку «ОК».
Для проверки сертификата, нажмите на кнопку «Просмотреть». В окне просмотра сертификата безопасности, вы увидите его свойства
Обратите внимание на срок действия сертификата, сертификат безопасности должен быть действителен в данный момент времени
После этого, перезапустите браузер Mozilla Firefox, а затем откройте сайт, имеющий защищенное соединение (yandex.ru, google.ru, mail.ru и т. д.). Если проблема недоверенного соединения была в антивирусе, то сайт, использующий SSL шифрование, откроется без проблем.
Включение устаревших сертификатов SSL и TLS вручную
Сообщение ssl_error_no_cypher_overlap появляется, когда версия протокола SSL (или TLS для новых сайтов), используемая на сайте, ниже минимально допустимой версии Firefox. Если проблема связана с сервером и не может быть решена ничем с вашей стороны, вы можете попробовать изменить настройки Firefox, чтобы разрешить загрузку сайтов с устаревшими сертификатами SSL.
Однако важно подчеркнуть, что мы не рекомендуем делать это для каждого сайта. Старые версии SSL обычно отключены по соображениям безопасности
Например, сам SSL был заменен TLS (Transport Layer Security) из-за уязвимостей в исходных шифрах шифрования, используемых в версиях SSL с 1.0 по 3.0.
Кроме того, не гарантируется, что этот метод работает на всех веб-сайтах. Это будет зависеть от типа используемого сертификата SSL и шифра шифрования. Если вы уверены, что хотите вручную включить устаревшие сертификаты SSL / TLS в Firefox, чтобы получить доступ к сайтам, на которых они работают, вы можете сделать это, выполнив следующие действия.
- Откройте Firefox и введите about: config в адресной строке, затем нажмите клавишу Enter.
- Firefox предупредит вас, что изменение этих настроек может повлиять на производительность и безопасность. Чтобы продолжить, нажмите кнопку «Принять риск и продолжить».
- В меню «Дополнительные настройки» найдите security.ssl3.dhe_rsa_aes_128_sha. Дважды щелкните запись, чтобы переключить ее с false на true. Повторите шаги для security.ssl3.dhe_rsa_aes_256_sha и security.tls.version.enable-deprecated.
Поскольку включение этих устаревших шифров SSL-шифрования может подвергнуть вас риску, обязательно повторите описанные выше шаги и по завершении установите для всех включенных параметров значение true или false.
Missing intermediate certificate
On a site with a missing intermediate certificate you will see the following error description after you click on Advanced on the error page:
The certificate is not trusted because the issuer certificate is unknown.The server might not be sending the appropriate intermediate certificates.An additional root certificate may need to be imported.
The website’s certificate might not have been issued by a trusted certificate authority itself and no complete certificate chain to a trusted authority was provided either (a so-called «intermediate certificate» is missing).
You can test if a site is properly configured by entering a website’s address into a third-party tool like SSL Labs’ test page. If it is returning the result «Chain issues: Incomplete», a proper intermediate certificate is missing.
You should contact the owner of the website you’re having troubles accessing to inform them of that problem.
Создание нового файла сертификатов
Когда ни одна из процедур не помогла, можно прибегнуть к другому методу. Он заключается в удалении файла сертификатов и дальнейшего его создания. Вероятно, что причина лагов, когда Мозила ваше соединение не защищено, становятся сбои в этом файле. От вас требуется только удалить элемент, создание произойдет автоматически.
Итак, ваше соединение не защищено, что делать:
- Перейдите в меню и нажмите на знак вопроса, соответствующий разделу «Справка»;
- Далее следуйте на «Информация для решения проблем»;
- Следуйте на вкладку «Сведения о приложении»;
- Перейдите в папку с сертификатом;
- Полностью закройте браузер;
- Удалите файл cert8.db.
После автоматического создания элемента, проблема должна исчезнуть, так как баги из файла удалены.
Missing intermediate certificate
On a site with a missing intermediate certificate you will see the following error description after you click on Advanced on the error page:
The certificate is not trusted because the issuer certificate is unknown.The server might not be sending the appropriate intermediate certificates.An additional root certificate may need to be imported.
The website’s certificate might not have been issued by a trusted certificate authority itself and no complete certificate chain to a trusted authority was provided either (a so-called «intermediate certificate» is missing).
You can test if a site is properly configured by entering a website’s address into a third-party tool like SSL Labs’ test page. If it is returning the result «Chain issues: Incomplete», a proper intermediate certificate is missing.
You should contact the owner of the website you’re having troubles accessing to inform them of that problem.
Устраняем ошибку
Причины, по которым может возникнуть ошибка, прерывающая доступ к сайту, делятся на два типа: одни возникли по вине владельца ресурса, а вторые — из-за сбоя на компьютере.
По вине владельца сайта
Проблема по вине людей, обслуживающих сайт, может возникнуть по следующим причинам:
Если вы уверены, что причина появления ошибки в какой-то из вышеперечисленных причин, то остаётся один выход — писать владельцам или разработчикам сайта, уведомляя их о наличии проблемы. Убедиться в том, что данная ошибка возникла не по вине вашего компьютера или Firefox можно, если попробовать перейти на сайт с другого устройства и через другой браузер.
По вине компьютера
Если сайт не открывается только на вашем компьютере или только в Firefox, то причина кроется в браузере или сторонних антивирусах. Если вы не знаете, из-за чего именно появилось данное уведомление, то выполните все нижеописанные инструкции поочерёдно.
Неправильное время
Браузер не сможет сверить актуальность сертификата, если на компьютере установлено неправильное время. Поэтому необходимо вручную изменить настройки даты. Можно узнать точное время с помощью часов или другого устройства, но лучше сразу активировать автоматическую сверку времени с интернетом, чтобы обеспечить максимальную точность и больше не сталкиваться с этой проблемой:
Открываем параметры даты и времени
Включаем функцию «Установить время автоматически»
Устаревший браузер
Возможно, создатель сайта установил последнюю версию сертификата, о которой ещё не знает Firefox, так как браузер давно не устанавливал обновления. Чтобы он получил актуальную информацию о новых сертификатах, необходимо загрузить обновления вручную:
Открываем раздел «О браузере»
Нажимаем кнопку «Получить обновления»
Разрешаем установку новой версии
Готово, браузер будет обновлён до последней версии. Попробуйте перейти на сайт, чтобы проверить, пропала ли ошибка.
Повреждённая база сертификатов
Чтобы ускорить процесс проверки сертификата сайта, браузер один раз загружает базу всех разрешённых сертификатов, а после работает с ней. Поскольку база хранится в памяти компьютера, а не на сервере разработчиков Firefox, проверка осуществляется намного быстрее. Но файл с базой данных может повредиться из-за вируса, действий пользователя или вмешательства каких-либо сторонних программ.
Если база повреждена, настоящие сертификаты могут ошибочно распознаваться как поддельные. Чтобы восстановить базу, выполните следующие шаги:
Открываем раздел %APPDATA%\Mozilla\Firefox\Profiles» >
Находим файл cert9.db и стираем его
После повторного запуска браузера, база данных создастся автоматически. Если проблема была в ней, то, перейдя на тот же самый сайт, вы не увидите ошибки.
Конфликт с антивирусом
Некоторые антивирусы проверяют сертификаты сайтов, несмотря на то, что это уже сделал сам браузер. Возможно, именно их вмешательство заставляет браузер подумать, что кто-то вмешивается в процесс проверки сертификата, а это нарушает принципы безопасности, поэтому процесс сверки сертификата прерывается.
Чтобы убедиться в том, виноват антивирус или нет, нужно закрыть браузер, отключить антивирус, открыть браузер и снова попытаться перейти на сайт.
Если проблема исчезла, антивирусу стоит запретить вмешиваться в проверку сертификатов. Сделать это можно через настройки программы. Рассмотрим шаги на примере антивируса Avast:
Открываем раздел «Настройки»
Открываем настройки веб-экрана
Снимаем галочку с «Включить сканирование HTTPS»
Готово, теперь антивирус не будет вмешиваться в проверку сертификатов. Ошибка в Firefox должна исчезнуть.