Ieškinio pareiškimas      2021 05 18

Apsaugoti: apsauga nuo nepatikimų sertifikatų. Kaip pataisyti „blogo sertifikato“ pranešimą „Opera“? Pakeiskite „Chrome“ sertifikatus ir pridėkite „Google“ prie patikimų CA

Sertifikatas buvo įdiegtas naudojant specialią programą

Pamatysite pranešimą „Bandėte eiti į example.com, kurio saugumo sertifikatu negalima pasitikėti. Sertifikatas buvo išduotas „Yandex“ nežinomo sertifikavimo centro, tačiau operacinė sistema mano, kad jis yra patikimas ... ".

Netinkamas svetainės adresas

Pamatysite pranešimą „Negalėjome patvirtinti, kad tai yra serveris example.com. Jos saugumo sertifikatas yra, pavyzdžiui ,1.com. Galbūt serveris sukonfigūruotas neteisingai arba kažkas bando perimti jūsų duomenis “.

Tai reiškia, kad serveryje saugomas saugos sertifikatas nepriklauso jūsų atidaromai svetainei. Yra tikimybė, kad atsidūrėte sukčiavimo svetainėje. Tokiu atveju užpuolikai gali perimti jūsų duomenis.

Savarankiškai pasirašytas sertifikatas

Pamatysite pranešimą.

Nepatikimas šakninis sertifikatas

Pamatysite pranešimą „Negalėjome patvirtinti, kad tai yra serveris example.com. Kompiuterio operacinė sistema nepasitiki jo saugumo sertifikatu. Galbūt serveris sukonfigūruotas neteisingai arba kažkas bando perimti jūsų duomenis “.

Baigėsi sertifikato galiojimo laikas

Pamatysite pranešimą „Negalėjome patvirtinti, kad tai yra serveris example.com. Baigėsi jo saugumo sertifikato galiojimo laikas<...>prieš dienas. Serveris gali būti sukonfigūruotas neteisingai arba kažkas bando perimti jūsų duomenis. Atminkite, kad kompiuteris turi<текущее время>... Jei jis neteisingas, pakeiskite jį ir atnaujinkite puslapį ".

Jei sertifikato galiojimo laikas baigėsi, perduoti duomenys nebus užšifruoti, o užpuolikai gali juos perimti.

Sertifikatas panaikintas

Pamatysite pranešimą „Paprastai„ example.com “naudoja šifravimą, kad apsaugotų jūsų duomenis. Tačiau šį kartą jis atsiuntė įtartiną atsakymą į naršyklės užklausą. Galbūt kita svetainė bando apsimesti example.com arba nutrūko „Wi-Fi“ ryšys. Jūsų duomenys vis dar saugūs: tik tuo atveju „Yandex“ naršyklė nutraukė ryšį prieš keisdamasi informacija. Negalite eiti į example.com, nes jo sertifikatas buvo anuliuotas. Tai gali būti dėl tinklo klaidos ar atakos svetainėje. Greičiausiai po kurio laiko tai pavyks “.

Tai reiškia, kad svetainės sertifikatas buvo pažeistas ir panaikintas. Tokiu atveju perduodami duomenys nebus užšifruoti, o užpuolikai gali juos perimti.

Pasenęs šifravimas

Pamatysite pranešimą „Jūs bandote pasiekti serverį, esantį domene example.com, tačiau jo sertifikatas buvo pasirašytas naudojant nepatikimą algoritmą (SHA-1 ir kt.). Tai reiškia, kad saugumo duomenys ir pats serveris gali būti suklastoti. Galbūt susiduriate su įsibrovėliais ".

Jei serveris naudoja pasenusį ir silpną šifravimo algoritmą, užpuolikai gali perimti jūsų duomenis. Be to, padidėja tikimybė, kad atsidursite sukčiavimo svetainėje.

Šifrai nepalaikomi

Pamatysite pranešimą "Pavyzdys.com atsiuntė neteisingą atsakymą".

Tai reiškia, kad naršyklė negali užmegzti HTTPS ryšio, nes svetainė naudoja šifrus, kurių naršyklė nepalaiko. Tokiu atveju perduodami duomenys nebus užšifruoti, o užpuolikai gali juos perimti.

Sertifikato raktas neatitinka prisegto rakto

Pamatysite pranešimą „Paprastai„ example.com “naudoja šifravimą, kad apsaugotų jūsų duomenis. Tačiau šį kartą jis atsiuntė įtartiną atsakymą į naršyklės užklausą. Galbūt kita svetainė bando apsimesti example.com arba nutrūko „Wi-Fi“ ryšys. Jūsų duomenys vis dar saugūs: tik tuo atveju „Yandex“ naršyklė atjungė ryšį prieš keisdamasi informacija. Negalite eiti į example.com, nes jame naudojamas sertifikato prisegimas. Tai gali būti dėl tinklo klaidos ar atakos svetainėje. Greičiausiai po kurio laiko tai pavyks “.

Nepavyko įjungti šifravimo naudojant HSTS ryšį

Pamatysite pranešimą „Paprastai„ example.com “naudoja šifravimą, kad apsaugotų jūsų duomenis. Tačiau šį kartą jis atsiuntė įtartiną atsakymą į naršyklės užklausą. Galbūt kita svetainė bando apsimesti example.com arba nutrūko „Wi-Fi“ ryšys. Jūsų duomenys vis dar saugūs: tik tuo atveju „Yandex“ naršyklė nutraukė ryšį prieš keisdamasi informacija. Negalima eiti į example.com, nes jis naudoja HSTS protokolą. Tai gali būti dėl tinklo klaidos ar atakos svetainėje. Greičiausiai po kurio laiko tai pavyks “.

Tai reiškia, kad naršyklė negalėjo įjungti šifravimo ir nutraukė ryšį. Serveris, kuriame yra svetainė, paprastai naudoja šifravimą, nes jame įjungtas HSTS protokolas. Šifravimo trūkumas gali būti įsilaužėlių atakos ženklas. Tokiu atveju užpuolikai ar kenkėjiškos programos gali perimti jūsų duomenis.

Jei pažymėjimo autorius nežinomas

Tokiu atveju sertifikatą gali įdiegti tinklo administratorius arba nežinomas asmuo. Pamatysite šį įspėjimą:

Galite atsisakyti apsilankyti svetainėje arba pridėti sertifikatą prie patikimų sąrašo spustelėdami dialogo lango Išsami informacija ir tada. Sertifikatas išliks patikimų sertifikatų sąraše 30 dienų, po to turėsite dar kartą padaryti jam išimtį.

Dėmesio. Paspausk mygtuką Padarykite išimtį šiai svetainei tik jei esate įsitikinę sertifikato patikimumu. Priešingu atveju įsibrovėliai gali pasiekti jūsų!

Jei nesate tikri dėl sertifikato patikimumo ir jums tikrai reikia apsilankyti svetainėje, imkitės šių saugumo priemonių:

    Namų kompiuteriui... Atnaujinkite antivirusinę programą ir nuskaitykite, ar kompiuteryje nėra kenkėjiškų programų. Jei antivirusinė aptinka ir ištrina įsibrovėlio įdiegtą sertifikatą, įspėjimas naršyklėje nebebus rodomas. Jei antivirusinė programa neištrina įtartino sertifikato, galite jį ištrinti patys naudodami operacinę sistemą.

    Dėmesio. Būkite atsargūs - jei sertifikatą įdiegė ne kenkėjiška programa, o naudinga programa, jo pašalinimas gali sukelti sistemos gedimą.

    Verslo kompiuteriui... Susisiekite su sistemos administratoriumi, kad pašalintumėte įtartiną sertifikatą. Jei jis neįdiegė nurodyto sertifikato, jis jį pašalins. Jei sertifikatą įdiegė administratorius, galite spustelėti Eiti į svetainę. Tačiau atminkite, kad po to administratorius galės peržiūrėti jūsų asmens duomenis ir elektroninius mokėjimus.

Grįžkime prie „Saugių pinigų“

Straipsnyje nurodoma:

  • „Kaspersky“ antivirusinė programa
  • „Kaspersky Internet Security“
  • „Kaspersky Total Security“
  • „Kaspersky Security Cloud“;
  • „Kaspersky Small Office“ sauga.

Problema

Kai atidarote svetainę, gaunate pranešimą „Tikrinant sertifikatą buvo rasta problema“ arba „Negalima garantuoti domeno, su kuriuo užmezgamas užšifruotas ryšys, autentiškumo“.

Priežastis

Svetainė gali būti nesaugi, įsibrovėliai gali pavogti jūsų kredencialus ir kitą informaciją. Nerekomenduojame atidaryti tokios svetainės.

Norėdami gauti daugiau informacijos apie galimas priežastis, žr.

Sprendimas

Galite leisti vienkartinį svetainės atidarymą. Instrukcija.

Jei esate tikri dėl šios svetainės saugumo ir norite, kad programa daugiau jos netikrintų ir rodytų tokius pranešimus:

Pranešimo priežastys

  • Sertifikatas gali būti panaikintas. Pavyzdžiui, pagal savininko pareiškimą, jei jo svetainė buvo nulaužta.
  • Pažyma buvo išduota neteisėtai. Sertifikatas turi būti gautas sertifikavimo centre, išlaikius patikrinimą.
  • Sertifikato grandinė nutrūko. Sertifikatai tikrinami grandinėje nuo savarankiškai pasirašyto iki patikimo pagrindinio sertifikato, kurį teikia sertifikavimo institucija. Tarpiniai sertifikatai yra skirti kito grandinės sertifikato pasirašymui (patvirtinimui).
    Priežastys, kodėl sertifikatų grandinė gali nutrūkti:
    • Grandinę sudaro vienas savarankiškai pasirašytas sertifikatas. Toks sertifikatas nėra sertifikuotas sertifikavimo institucijos ir gali būti pavojingas.
    • Grandinė nesibaigia patikimu šakniniu sertifikatu.
    • Grandinėje yra sertifikatų, kurie nėra skirti kitiems sertifikatams pasirašyti.
    • Šakninio arba tarpinio sertifikato galiojimo laikas pasibaigęs arba nepasibaigęs. Sertifikavimo centras išduoda pažymėjimą tam tikram laikotarpiui.
    • Grandinė negali būti pastatyta.
  • Sertifikato domenas neatitinka svetainės, su kuria užmezgamas ryšys.
  • Sertifikatas nėra skirtas patvirtinti svetainės tapatybę. Pavyzdžiui, sertifikatas skirtas tik užšifruoti ryšį tarp vartotojo ir svetainės.
  • Buvo pažeista sertifikato naudojimo politika. Sertifikato politika - tai taisyklių rinkinys, nustatantis sertifikato, kuriam taikomi nurodyti saugumo reikalavimai, naudojimą. Kiekvienas sertifikatas turi atitikti bent vieną sertifikato politiką. Jei yra daugiau nei vienas, sertifikatas turi atitikti visas taisykles.
  • Sertifikato struktūra sugedusi.
  • Tikrinant sertifikato parašą įvyko klaida.

Kaip pašalinti pranešimus apie problemą su sertifikatu, išjungus šifruotų ryšių patvirtinimą

Išjungus šifruotų ryšių nuskaitymą, sumažės kompiuterio apsaugos lygis.

Jei nenorite, kad „Kaspersky Lab“ programa rodytų pranešimą apie problemą su sertifikatu, išjunkite užšifruotą ryšio nuskaitymą:


  1. Norėdami sužinoti, kaip atidaryti programą, skaitykite straipsnyje pateiktas instrukcijas.
  1. Eikite į skyrių Papildomai ir pasirinkite Tinklas.

  1. Pasirinkite parinktį Netikrinkite patikimų jungčių.

  1. Perskaitykite įspėjimą ir spustelėkite Tęsti.

Šifruotų ryšių tikrinimas bus išjungtas.

Kaip pašalinti pranešimus apie problemą su sertifikatu, pridedant svetainę prie išimčių

Galite pridėti svetainę, kad nebūtų nuskaityta užšifruotų jungčių „Kaspersky Anti-Virus“, „Kaspersky Internet Security“, „Kaspersky Total Security 18“ ir naujesnėse versijose bei „Kaspersky Small Office Security 6“ ir naujesnėse versijose. Ši funkcija negalima ankstesnėse versijose.

  1. Eikite į skyrių Papildomai ir pasirinkite Tinklas.

  1. Spustelėkite Konfigūruokite išimtis.

Lankymosi mažose svetainėse su nepatikimais saugos sertifikatais problema neramina daugelį tinklo vartotojų. Tačiau kartais ši problema atsiranda žinomose, aiškiai veikiančiose svetainėse. „Google Chrome“ naršyklė ypač dažnai prieštarauja interneto puslapių sertifikatams.

Kaip išspręsti nemalonią problemą ir atnaujinti prisijungimą prie svetainės, nesinaudojant kompiuterių vedlių pagalba, aprašysime šiame straipsnyje.

Kaip išjungti sertifikato patvirtinimą „Google Chrome“

Kai dirbate su kai kuriomis „Chrome“ naršyklės svetainėmis, gali būti rodomas langas „Saugos svetainės sertifikatas nėra patikimas“. Be to, tai atsitinka tiek su naujais tinklalapiais, tiek su senais, pavyzdžiui, iš tokių žinomų kompanijų kaip „Youtube“, „Mail“, „Yandex“, kurios yra akivaizdžiai patikimos naudoti.

Daugeliu atvejų problema kyla ne pačioje svetainėje, o vartotojo kompiuteryje ar jo naršyklėje. Priežastys įvairios, tačiau dažniausiai pasitaiko neteisingai nustatyta operacinės sistemos data (ypač svarbu Rusijoje, kur buvo atšauktas perėjimas prie žiemos ir vasaros laiko). Norėdami išspręsti problemą, spustelėkite laikrodį apatiniame dešiniajame kampe ir nustatykite teisingą datą ir metus, mėnesį, dieną.

Jei tai nepadėjo, yra keletas elementarių ir prieinamų būdų išjungti skaitmeninio sertifikato patvirtinimą „Google Chrome“ naršyklėse.

Pirmasis metodas

Pats paprasčiausias ir efektyviausias. Jei naršyklėje reikia išjungti failų nuskaitymą, atlikite šiuos veiksmus:

Dabar, paleisdami „Google Chrome“ naudodami šį nuorodą, naršyklė netikrins sertifikatų.

Antrasis metodas

Sunkiau įvykdyti, bet ne mažiau efektyvu. Tam reikia:


Jei problemos neišsprendžiate nuskaitydami sertifikatus, eikite į skiltį „Asmeniniai duomenys“ ir panaikinkite eilutės „Apsaugoti įrenginį nuo pavojingų svetainių“ žymėjimą, t. išjungti „apsaugą nuo sukčiavimo ir kenkėjiškų programų“.

Failų nuskaitymo naršyklėje išjungimas reikalingas tik senesnėse „Chrome“ versijose. Nuo 2012 m., Išleidus naujinius, „Google“ nusprendė pašalinti automatinį sertifikatų patvirtinimą. Dabar išplėstiniuose naršyklės nustatymuose ši funkcija yra išjungta.

„Sertifikato klaida“ rodoma kaip naršyklės pranešimas dėl didesnio saugumo paprotys duomenis. Užmezgant ryšį su svetainėmis, naršyklė tikrina realybė sertifikatas. O jei patikrinti neįmanoma, ryšys nutraukiamas, rodomas pranešimas apie nepakankamą apsaugą.

Taigi, jei prisijungdama prie saugios svetainės naršyklė praneša apie svetainės saugos sertifikato klaidą, kaip galiu ištrinti kelių patikrų serverio įspėjimą?

Įspėjimo priežastys

1. Svetainės sertifikatas nėra patikimas, jei pateikiama neišsami tarpinių sertifikatų grandinė, gali atsirasti šis pranešimas apie klaidą. Tikriausiai bandoma išgauti vartotojo informaciją.

2. Svetainės su kitu adresu saugos sertifikatas buvo sukurtas.


3. Netikslus laikas kliento kompiuteryje yra vėlesnis nei serverio CCL sertifikato galiojimo laikas. Standartinė rekomendacija yra nustoti naudotis svetaine uždarius puslapį. Arba, kaip pasirinkimą, galima iš naujo nustatyti laikmatį: rankiniu būdu arba iš naujo įdėjus plokštės bateriją.

4. Jei klaida išlieka prisijungiant prie daugelio svetainių, gali kilti sistemos ar tinklo problemų. Dėl netikslių sertifikatų įvedimo kaltininkas gali būti antivirusinė programa arba kenkėjiška programa, pakeičianti tikrus sertifikatus.

5. Ištekliai tikrai nesaugūs. Jei norite ignoruoti"signalizacija", turite padaryti svetainę išimtimi. Tačiau prieš tokiu būdu ištaisydami svetainės saugos sertifikato klaidą nepakenks papildomai patikrinti problemos priežastį.

Jei klaida pasitaiko retkarčiais, turite atsisiųsti saugos sertifikatą iš oficialaus šaltinio, jį įdiegti ir iš naujo paleisti kompiuterį.

„Windows VISTA“

Kaip išvalyti „Windows VISTA“ svetainės saugos sertifikato klaidą:

1. Pridėkite sertifikatą prie patikimo (nerekomenduojama). Tada turėtumėte patvirtinti tolesnį lango atidarymą ir pasirodžiusiame „Sertifikato klaida ...“ iškviesti negaliojančio sertifikato langą, nurodytą „skydu“.

2. Pasirinkite „Peržiūrėti sertifikatą“, tada „Bendra“, kur galima sekti svetainės sertifikato galiojimą.

3. Diegimo vedlyje pasirinkite „Įdiegti sertifikatą“ ir „Kitas“.

4. Pažymėkite langelį " Automatiškai pasirinkta sertifikatų parduotuvė... “, patvirtindami paspausdami„ Pirmyn “.

5. Patvirtinkite operaciją spustelėdami „TAIP“ ir „Baigti“ užklausos lange. Įdiegtas pasirinktas sertifikatas.

6. Patvirtinkite atliktus pakeitimus spustelėdami „Gerai“.

7. Pasirinkite eilutę „Įdėti visus sertifikatus į kitą parduotuvę“, patvirtinkite spustelėdami „Naršyti“.

aštuoni. Lange, pavadintame „Pasirinkti sertifikatų parduotuvę“, pažymėkite „Patikimos pagrindinės sertifikavimo institucijos“, patvirtindami „Gerai“.

devyni. Užbaikite procedūrą: „Kitas“, „Baigti“, patvirtinkite diegimą spustelėdami „Gerai“ ir paleiskite naršyklę iš naujo.

Windows XP

Kaip išvalyti „Windows XP“ svetainės saugos sertifikato klaidą:

1. „Sertifikatų parduotuvėje“ pasirinkite parduotuvę pagal „automatinio“ sertifikato tipą.

2. Spustelėjus Kitas, sertifikatas bus importuotas ir įdiegtas.

3. Spustelėkite Baigti.

4. Jei pasirodo iš anksto "Apsaugos Įspėjimas, spustelėkite „TAIP“, kad patvirtintumėte diegimą.

5. Gausite pranešimą apie diegimą. Spustelėkite Gerai. Procedūra baigta.

Antivirusiniai produktai

Kaip pataisyti svetainės saugumą naudojant antivirusines nuostatas?

Antivirusinė programa turi galimybę nuskaityti užšifruotus ryšius, o iš naujo įdiegus antivirusinę programą, sertifikatai patikimoje naršyklės parduotuvėje bus iš naujo įdiegti.

„Avast“ programos nustatymuose:

  • eikite į grandinę „Nustatymai“ - „Aktyvi apsauga“, tada „Konfigūruoti“ (šalia skydo);
  • panaikinkite nustatymų žymėjimą, pasirinkite įgalinti http nuskaitymą, patvirtinkite („Gerai“).

Kaip pašalinti svetainės saugos sertifikato klaidą naudojant programą „Kaspersky“:

  • spustelėkite programos nustatymus: „Nustatymai“ - „Papildoma“ - „Tinklas“;
  • skiltyje „šifruotų ryšių nuskaitymas“ pasirinkite: „Neskaitykite užšifruotų ryšių“;
  • kaip alternatyva veiksmus galima pažymėti „Papildomi nustatymai“ ir pasirinkti „Įdiegti sertifikatą“;
  • tada patvirtinkite pakeitimus ir paleiskite kompiuterį iš naujo.

Jei „sertifikato klaida“ išlieka, greičiausiai taip yra pažeistas, ir prie išimčių neturėtumėte pridėti populiarios svetainės sertifikato.

Kenkėjiškos programos

Naudokite naujausią programinę įrangą, įskaitant papildinius, nes kenkėjiškas programas galima įdiegti dėl pasenusių programų pažeidžiamumo.

Diegdami programas programinės įrangos vedliuose, paimkite jas iš oficialios svetainės, atžymėkite langelius, skirtus įdiegti nepatvirtintas programas.

Nenaudokite apgaulingų iššokančiųjų langų, kuriuose, atrodo, įšvirkščiamos pavojingos programos. Išsiaiškinkite iššokančiųjų langų blokavimo detales, kad jų išvengtumėte.

Stebėkite savo antivirusinę realiuoju laiku.

Kartais žmonės, kurie dažnai leidžia laiką internete, gali susidurti su nemalonia situacija, kai monitoriaus ekrane vietoje įprasto atidarymo reikiamo šaltinio pasirodo pranešimas: „Kilo problema dėl šios svetainės saugos sertifikato. "

Vartotojai klausia - ką daryti? Iš tiesų, kartais šiai svetainei nėra alternatyvos! Natūralu, kad ieškokite sprendimo. Tačiau prieš tai būtų naudinga išsiaiškinti šios situacijos priežastį.

Svetainės saugos sertifikato klaidos priežastys

Kaip parodė praktika, yra kelios pagrindinės priežastys, kurių pasekmė gali būti pranešimas „Svetainės saugumo sertifikatu nepasitikima“ arba artimiausias jo analogas:

  • Naudotos įrangos užkrėtimas viena iš kenksmingų virusų programų;
  • Mažas sistemos gedimas;
  • Neteisingai nustatytos laiko vertės naudojamame kompiuteryje;
  • Kompiuterio grupės strategijos nustatymai netinkamai sukonfigūruoti.

Remdamiesi aukščiau pateikta informacija, galite rasti veiksmingą gydymo būdą, kuris duos teigiamą rezultatą.

Sprendimai

Veiksmų technika tokiu atveju yra gana paprasta ir ją jau išbandė daugelis vartotojų:

  1. Pirmasis žingsnis yra iš naujo paleisti kompiuterį. Galbūt šios klaidos priežastis yra gedimas, kuris bus ištaisytas tokiu būdu.
  2. Antrasis etapas - paleisti gerą antivirusinę programą ir išanalizuoti, ar operacinėje sistemoje nėra infekcijų. Jei programa nerado virusų, rekomenduojama laikinai išjungti šią programinę įrangą ir pabandyti pasiekti svetainę, kuri nebuvo prieinama - kartais tokio blokavimo priežastis yra antivirusinė programa.
  3. Trečias žingsnis-teisingų laiko ir datos parametrų nustatymas. Norėdami tai padaryti, apatiniame dešiniajame ekrano kampe turite rasti atitinkamą piktogramą, dešiniuoju pelės mygtuku spustelėkite papildomą meniu, eikite į nustatymus, nustatykite teisingas vertes.
  4. Tikrinant svarbų HOSTS failą taip pat gali būti pataisyta. Paprastai jis yra adresu: Windows \ System32 \ drivers \ etc. Turite rasti patį failą, atidaryti jį užrašų knygelėje ir įsitikinti, kad po eilutės „127.0.0.1 Localhost“ nieko daugiau nėra. Jei yra, ištrinkite.

Galite pabandyti rasti reikiamą sertifikatą pasaulinio interneto platybėse ir įdėti jį į virtualią specialią saugyklą naudojamoje operacinėje sistemoje. Tačiau ši parinktis tinka tik pažengusiems vartotojams.

Jei, vartotojo nuomone, bandant pasiekti interneto šaltinį, kuris yra garantuotas kaip saugus, pasirodo užrašas „Iškilo problemų dėl šios svetainės saugos sertifikato“, tuomet tokį pranešimą galite tiesiog išjungti. Tai daroma taip:

  • Eikite į valdymo skydelį naudodami mygtuką „Pradėti“;
  • Pasirinkite elementą „Tinklas ir internetas“;
  • Naujame lange spustelėkite „naršyklės ypatybės“;
  • Eikite į skirtuką „Išplėstinė“;
  • Atžymėkite laukelį „Įspėti apie sertifikato adreso neatitikimą“.