Mozilla

火狐社区

登录    注册

QQ互联

[FAQ] 访问所有HTTPS网站显示连接不安全

xuyuehang 千年狐妖 发表于 2016-10-27 12:01:57 | 显示全部楼层      关闭 [复制链接] 打印 上一主题 下一主题
222 381145
跳转到指定楼层
本帖最后由 yingliu 于 2022-4-26 11:15 编辑

当 Firefox 连接到一个安全的网站时(网址最开始为“https://”),它必须确认该网站出具的证书有效且使用足够高的加密强度。如果证书无法通过验证,或加密强度过低,Firefox 会中止连接到这个网站,并显示“连接不安全”的错误信息页面。

点击 高级 按钮可以查看更多信息,了解为何此连接不安全。如果用户访问的是常见网站均出现这个错误:例如百度、淘宝、Mozilla 官方网站等,并显示错误信息为 SEC_ERROR_UNKNOWN_ISSUER 则很有可能是系统被导入了一个未知的根证书。由于火狐拥有自主的证书存储机制,这是同 Windows 系统证书存储互相独立的一套证书存储机制,未知的根证书通常不会导入到火狐的证书文件,就会出现这个错误。





出现此问题有两种解决方法:

方法一:

1.首先排除电脑中的杀软或防火墙,如果你的电脑中安装了如 Avast、Bitdefender、ESET、卡巴斯基 这些杀软,检查软件设置中的 SSL/TLS 扫描选项,并尝试禁用。

2.如果你安装了 ADsafe,则参考: 使用ADsafe后火狐访问HTTPS网站出现问题

方法二:

如果电脑中未安装上述杀软,则考虑是系统根证书被导入了一个劫持证书,Firefox 49 版本开始添加了一个参数,如果遇到未知的 CA 证书,浏览器可以直接对正在使用的 Windows 系统证书存储机制进行检查对比。

要激活此功能步骤如下:

  • 在地址栏键入"about:config" 点击“我了解此风险”
  • 在下方任意位置右键,选择新建布尔值

  • 输入首选项名称为“security.enterprise_roots.enabled”并把值设置为 true
  • 重启浏览器,HTTPS 网站即可正常访问

需要注意的是,这种方法只是让火狐读取 Windows 系统根证书存储中的对应 CA 证书,实际上根证书的问题依然存在,希望遇到此问题的用户回帖与我们联系,找到系统根证书被注入的原因。

评分

参与人数 4声望 +8 收起 理由
言者_幕兮 + 2 赞一个!
0680→佰草 + 2 很给力!
自*信 + 2 很给力!
Mr.Song1986 + 2 赞一个!

查看全部评分

xuyuehang 千年狐妖
沙发
发表于 2016-11-14 14:39:24 | 显示全部楼层
pangyf10 发表于 2016-11-4 23:39
忽然不理解了。这个问题出现的太突然。
而且我是长时间无法打开,但是火狐不显示证书问题。
我手动删除了沃 ...

链接不安全的原因不同,还要具体问题具体分析,这种情况专门针对有些盗版系统或恶意软件,修改了电脑的根证书,导致访问加密网站时虽然看上去是加密的,但证书的颁发机构完全是另一家不知名公司。因为火狐用自己的一套证书系统,没有被修改,反而无法访问了
xuyuehang 千年狐妖
板凳
发表于 2016-11-14 14:40:31 | 显示全部楼层
狗熊猫 发表于 2016-11-14 11:13
连“高级”那个按钮都木有怎么处理?以前还有高级,能点进去开启页面访问,现在直接“高级”按钮都么有了, ...

具体页面是什么,错误截图也发一下,拦截原因可能不同
xuyuehang 千年狐妖
地板
发表于 2016-11-22 17:49:12 | 显示全部楼层
揪揪 发表于 2016-11-22 14:52
这个方法也试过了 ,行不通。添加例外总是临时。怎么能改成永久的。

具体什么网站
xuyuehang 千年狐妖
5#
发表于 2016-12-5 15:44:33 | 显示全部楼层
鱼缸 发表于 2016-12-4 22:40
用了第二种方法淘宝还是无法登陆

无法登陆显示什么?
xuyuehang 千年狐妖
6#
发表于 2016-12-5 15:46:23 | 显示全部楼层
六翼天使LEO 发表于 2016-12-1 10:59
报告一例因净网大师(ADSafe)引起的浏览器异常“不安全的连接”
版本信息:火狐50.0 、WIN7 64 SP1旗舰

其实就是证书劫持,参考另一置顶帖操作
xuyuehang 千年狐妖
7#
发表于 2016-12-29 17:08:12 | 显示全部楼层
Hoarce_DCG 发表于 2016-12-29 14:20
你好,我也是出现了这种情况,昨天还是好好的,当时我安装了一个无线网卡驱动后,电脑变得卡顿了,关机睡觉 ...

电脑证书问题,参考帖子里说明,具体还需到系统根证书中找到被添加的劫持证书
这个问题只影响https网站
xuyuehang 千年狐妖
8#
发表于 2016-12-30 09:52:20 | 显示全部楼层
pzljp 发表于 2016-12-29 18:51
我的是mac系统,按照其他情况的设置不生效啊。mac下firefox该怎么设置。

你的问题是什么,截图说明一下
xuyuehang 千年狐妖
9#
发表于 2017-1-3 10:24:46 | 显示全部楼层
Fire world 发表于 2017-1-3 08:46
我的Mac上只有打开https://itunesconnect.apple.com/出现这个问题,其他HTTPS正常,而且security.enterpris ...

你之前改过这个网址的hosts吗
xuyuehang 千年狐妖
10#
发表于 2017-1-18 17:40:02 | 显示全部楼层
Aver 发表于 2017-1-18 09:13
你好
使用的是FIREFOX ESR 45.6.0
再访问淘宝的生意参谋时,总显示“连接不安全”,可以正常登陆,但无法 ...

清除一下历史缓存cookie试试
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表