Šta znači "Vaša veza nije sigurna"?

(Preusmjereno sa TLS Error Reports)
Firefox Firefox Kreirano: 25% of users voted this helpful

Kada se Firefox povezuje na sigurnu web stranicu (URL počinje sa "https://"), mora potvrditi da je certifikat predstavljen od strane web stranice važeći i da je enkripcija dovoljno snažna da adekvatno zaštiti vašu privatnost. Ako certifikat ne može biti validiran ili enkripcija nije dovoljno jaka, Firefox će zaustaviti vezu na web stranicu i umjesto toga prikazati stranicu greške:

Fx44 Insecure Connection

Šta uraditi ako vidite ovu grešku?

Ako naiđete na takvu grešku, ako je moguće, trebate kontaktirati vlasnike web stranice i informisati ih o grešci. Preporučeno je da sačekate da se web stranica popravi prije nego je koristite. Najsigurnija stvar koju možete udatiti jeste kliknuti Idi nazad, ili da posjetite drugu web stranicu. Ako znate i razumijete tehničke razloge zašto web stranica predstavlja netačnu identifikaciju i spremni ste rizikovati komunicirati putem veze koja može biti ugrožena od strane prisluškivača, u suprotnom trebate odustati od pristupa web stranici.

Tehničke informacije

Kliknite na Napredno za više informacija o tome zašto je veza nesigurna. Neke uobičajene greške su opisane ispod:

Certifikat ne dolazi iz povjerljivog izvora

Certifikat ne dolazi iz povjerljivog izvora.

Kod greške: MOZILLA_PKIX_ERROR_ADDITIONAL_POLICY_CONSTRAINT_FAILED

Ova greška ukazuje na to da je Mozilla's CA Certificate Program nametnuo politiku nad certifikatom autoriteta web stranice kojeg se web stranica nije pridržavala. Kada se ova greška pojavi, to ukazuje da vlasnici web stranice trebaju raditi sa svojim certifikatom autoriteta da isprave problem politike.

Mozilla's CA Certificate Program objavljuje listu od nadolazećih akcija politike koja utiče na certifikat autoriteta koja sadrži detalje koji mogu biti korisni za vlasnike web stranice. Za više informacija, pogledajte Mozilla Security Blog post, Distrust of Symantec TLS Certificates.

Certifikat neće biti važeći do (date)

Certifikat neće biti važeći do date (...)

Kod greške: SEC_ERROR_EXPIRED_ISSUER_CERTIFICATE

Tekst greške će također prikazati trenutni datum i vrijeme vašeg sistema. U slučaju da je ovo netačno, postavite vaš sat sistema na današnji datum i vrijeme (dupli klik na ikonu sata na Windows Taskbar) u slučaju ispravke problema. Više detalja o ovome je dostupno u članku podrške Kako riješiti problem grešaka povezanih s vremenom na sigurnim web stranicama.

Certifikat istekao dana (date)

Certifikat istekao dana date (...)

Kod greške: SEC_ERROR_EXPIRED_CERTIFICATE

Ova greška se javlja kada je certifikat identiteta web stranice istekao.

Tekst greške će također pokazati trenutni datum i vrijeme vašeg sistema. U slučaju da je ovo netačno, postavite sat vašeg sistema na današnji datum i vrijeme (dupli klik na ikonu sata u Windows Taskbaru) u slučaju potrebe ispravke ovog proglema. Više detalja o ovome je dostupno u članku podrške Kako otkloniti probleme vezane za vrijeme na sigurnim web stranicama.

Cetrifikat nije povjerljiv jer je izdavač certifikata nepoznat

Certifikat nije povjerljiv jer je izdavač certifikata nepoznat.
Server možda ne šalje odgovarajuće posredne certifikate.
Možda će biti potrebno uvesti dodatni početni certifikat.

Kod greške: SEC_ERROR_UNKNOWN_ISSUER

Možda imate omogućeno SSL skeniranje u vašem sigurnosnom softveru kao što je Avast, Bitdefender, ESET ili Kaspersky. Pokušajte onemogućiti ovu opciju. Više detalja o ovome je dostupno u članku podrške Kako otkloniti probleme koda greške "SEC_ERROR_UNKNOWN_ISSUER" na sigurnim web stranicama.

Možda ćete vidjeti ovu poruku greške na glavnim stranicama kao što je Google, Facebook, YouTube i ostale na Windowsu gdje su računi korisnika zaštićeni od strane Microsoft porodičnih postavki. Da isključite ove postavke za određenog korisnika, pogledajte Microsoft članak podrške Kako da isključim porodične funkcije?.

Certifikat nije povjerljiv jer je samopotpisan

Certifikat nije povjerljiv jer je samopotpisan.

Kod greške: SEC_ERROR_UNKNOWN_ISSUER

Samopotpisani certifikati čine vaše podatke sigurnim od prisluškivača, ali ne govore ništa o tome ko je prikupljač vaših podataka. Ovo je uobičajeno za web stranice intraneta koje nisu dostupne javno i možete zaobići upozorenje za takve sajtove.

Certifikat je važeći samo za (site name)

example.com koristi nevažeći sigurnosni certifikat.

Certifikat je važeći samo za sljedeće nazive: www.example.com, *.example.com

Kod greške: SSL_ERROR_BAD_CERT_DOMAIN

Ova greška vam govori da identifikacija poslana vama od strane sajta je ustvari za drugi sajt. Dok će sve što vi pošaljete biti sigurno od prisluškivaća, primalac možda neće biti neko ko mislite da jeste.

Česta je situacija kada je certifikat ustvari drugačiji dio od samog sajta. Na primjer, možda ste posjetili https://example.com, ali certifikat je za https://www.example.com. U ovom slučaju, ako pristupite https://www.example.com direktno, nećete dobiti upozorenje.

Oštećena skladište certifikata

Također možete vidjeti poruke greške certifikata kada je datoteka u vašem folderu profila koja skladišti vaše certifikate (cert8.dbcert9.db) postala oštećena. Pokušajte da izbrišete ovu datoteku dok je Firefox zatvoren da je regenerišete:

Napomena: Trebate uraditi ove korake samo u posljednjem slučaju, ukoliko svi ostali koraci rješavanja problema budu neuspješni.
  1. Open your profile folder:

    • Click the menu button Fx89menuButton, click Help and select More Troubleshooting Information.From the Help menu, select More Troubleshooting Information. The Troubleshooting Information tab will open.
    • Under the Application Basics section next to Profile FolderProfile Directory, click Open FolderShow in FinderOpen Directory. A window will open that contains your profile folder.Your profile folder will open.Your profile folder will open.
    Note: If you are unable to open or use Firefox, follow the instructions in Finding your profile without opening Firefox.

  2. Click the Firefox menu Fx89menuButton and select Exit.Click the Firefox menu at the top of the screen and select Quit Firefox.Click the Firefox menu Fx89menuButton and select Quit.
  3. Kliknite na datoteku nazvanu cert8.dbcert9.db.
  4. Pritisnite command+Delete.
  5. Restartujte Firefox.
Napomena: cert8.dbcert9.db će biti ponovo kreirana kada restartujete Firefox. Ovo je normalno.

Izbjegavanje upozorenja

Trebate izbjeći upozorenje samo ako ste sigurni u oba identiteta web stranice i integriteta vaše veze - čak i ako vjerujete sajtu, neko može da promijeni vašu vezu. Podaci koje unesete na sajt putem slabo enkriptovane veze mogu biti osjetljivi za prisluškivače.

U slučaju da izbjegnete stranicu upozorenja, kliknite Napredno:

  • Na stranicama sa slabom enkripcijom biće vam prikazana opcija da učitate stranicu koristeći zastarjelu sigurnost.
  • Na sajtovima čiji certifikati ne mogu biti validirani, možda će vam se ponuditi opcija dodavanja izuzetka.
Legitimni javni sajtovi neće tražiti od vas da dodate izuzetak za njihov certifikat - u ovom slučaju nevažeći certifikat može biti indikacija da će vas web stranica prevariti ili ukrasti vaš identitet.

Prijavljivanje greške

Na nekim web stranicama postoji opcija za prijavu greške Mozilli za statističke svrhe:

fx60SecureConnectionFailed-ErrorCode

Ovaj tip greške ne dozvoljava da se mimoiđu upozorenja; samo daje mogućnost da se pošalje izvještaj o greški Mozilli i Try Again button. Pročitajte Secure connection failed and Firefox did not connect članak za više informacija.

Da li vam je ovaj članak bio od pomoći?

Molimo pričekajte...

These fine people helped write this article:

Illustration of hands

Volunteer

Grow and share your expertise with others. Answer questions and improve our knowledge base.

Learn More