Firefox:この接続は信頼されていません+企業ファイアウォールの背後


14

これに関するGoogleの結果全体に同様の問題が散見されていますが、企業固有のものではないようです。

Gmailなどの安全なサイトにログインしようとするたびに、「この接続は信頼されていません」画面が常に表示されます。

例外を2、3回追加するプロセスを経て、最終的にGmailにアクセスできるようになることがあるため、これは非常に面倒です。

私は企業のファイアウォールの内側にいます。内部プロキシサーバーを経由してインターネットにアクセスしているため、ファイアウォールを更新するなどの可能性はありません。

誰もこれを回避する方法を知っていますか?単に無効にすることはできますか?

編集

少し新しい情報でこの質問を再開します。

最近までGoogle Chromeを使用していましたが、ChromeまたはInternet Explorerを使用したときにこの問題が発生しなかったことに気付きました。FFでこれらの他のブラウザーが手動で行う必要があることはありますか?

回答:


18

システムの日付または時刻が間違っていなくても問題が解決しない場合は、次を試してください。この問題はFirefoxでのみ発生し、IEでは発生しないため、IEのセキュリティで保護されたサイトに移動し、使用されている証明書を確認します。これはメニューバーの周囲のアイコンになります。次に、[ IE]> [ツール]> [インターネットオプション]> [コンテンツ]> [証明書]> [信頼されたルート認証局]または中間認証局)に移動し、証明書を見つけます。見つかったら、[エクスポート]を選択して、証明書をデフォルトの形式でエクスポートします。

次に、Firefox>ツール>オプション>詳細設定>暗号化>証明書の表示>認証局に進み、同様の名前の証明書を探します。見つかった場合は、[エクスポート]を押し​​て、そのバックアップコピーをエクスポートします。IEからエクスポートした証明書をFirefox Authoritiesにインポートします。Firefoxを終了して再起動します。「信頼できない接続」の問題が修正されたかどうかを確認してください。そうでない場合は、必要に応じてインポートした証明書を削除できます。問題が発生した場合は、バックアップした元のFirefox証明書をFirefox Authoritiesにインポートして戻します。

終了したら、すべてが正常に機能するようになったら、エクスポートした証明書を削除します。これは、証明書を安全に保ち、コンピューター上のファイルとして保持してはならないためです。


1
これも私にとってはうまくいきました。IEで私の会社名の下にあった4つの「認証局」をエクスポートしました。使用されたPKCS#7形式。次に、FirefoxでAuthoritiesページに移動し、4つすべてをインポートしました。インポート時に、これらの認証局のすべての権限を許可する3つのボックスをチェックしました。
ストーン

参考までに、このソリューションは新しいPolyBrowserで機能します
ガンダー

1
@ User61893から:IEでセキュリティで保護されたサイトに移動するときにサブ証明書を確認し、使用されている証明書を確認します。1)アドレスバーの南京錠をクリックして、使用されている証明書を表示します。2)表示されるバブルの[証明書の表示]をクリックします。3)「証明書パス」タブを開きます。4)元の証明書の下で、安全なサイトの前にサブ証明書を確認します。Firefoxが機能するためには、すべてのサブ証明書もインストールする必要がありました。
fixer1234

1
これは私たちにとって正確なソリューションでした-内部の企業SSLプロキシはIEとChromeの内部証明書チェーンを追加しましたが、FFには追加しませんでした。FFには独自の証明書ストアがあるかもしれませんが、Chrome / IEは共有されています。効果を確認するためにFFを再起動する必要はありませんでした。原因でSEC_ERROR_UNKNOWN_ISSUERは権限がFFに記載されていなかったので、私はナット運転していました。
SliverNinja-MSFT

「これはメニューバーのどこかにあるアイコンになります」会社のMITM証明書ではなく、アバストウイルススキャナーのMITM証明書のみを表示します。
エンドリス

7

信頼できない理由は、プロキシが中間者として動作し、ブラウザに独自のssl証明書を代用しているためです。Firefoxは署名機関を認識しないため、信頼するかどうかを確認するプロンプトが表示されます。

質問は次のようになります:あなたはあなたの会社のIT部門を信頼していますか?彼らはあなたのメールを読んだり、あなたの購入やクレジットカード情報などを見ることができるでしょうから。


メールを読まないと信用していても、暗号化されていない情報をハッカーから安全に守ると信用していますか?
エンドリス

3

おそらく、あなたの会社のプロキシは、すべての接続に対して中間者攻撃を行っています(この場合、実際には攻撃ではありません)。FFは、会社のプロキシとそれを行うEVIL_GUY_ON_THE_INTERNETの違いを判断できないため、当然のことながら警告します。

この場合、ブラウザの設定が間違っています。会社のプロキシが使用する証明書をブラウザにインストールする必要があります。FFはもう文句を言いません。おまけとして、ネットワーク内(ユーザーとプロキシの間)でMITM攻撃が発生した場合でも、正しい警告が表示されます。

警告を無効にすることについて:それは可能だと思いますが、かなり複雑です。すべての暗号化された接続がMITM攻撃に対して脆弱になるため、無効にすることは安全ではありません。上記で説明したソリューションは、セキュリティを可能な限り維持します。


質問#2では、この証明書の場所を(firefoxを介して)見つけることができますか?位置しています?
the_e

@espais:いいえ、私が知っていることではありません。システム管理者に問い合わせる必要があります(最初にブラウザを正しく構成する必要があります)。
sleske

いまいましい、私はIEの使用を避けるために自分でFFをインストールしました...みんなの回答に感謝します!
the_e

ネットワーク外で実際のMITM攻撃が発生した場合、またはサイトがハイジャックされて偽の証明書を使用した場合はどうなりますか?あなたのブラウザは会社の証明書を受け入れるので合法だと思いますか
エンドリス

@endolith:それは新しい質問のように聞こえます。そのように聞いてみませんか?
sleske

1

システムの日付または時刻が間違っているために、これが発生している可能性があります。「スタート」>「実行」>「cmd」>「date / T」と入力して、システムの日付を確認します。システム時刻を確認するには、時間/ Tを入力します。システムの日付または時刻を設定するためのコマンドは、日付と時刻です。また、時計が正しいローカルタイムゾーンにあることを確認してください。インターネットタイムサーバーtime.nist.govと同期していることを確認してください。


1

企業のファイアウォールの内側にいる場合、プロキシサーバーを使用していますか?一部のWebプロキシサーバーは、SSL接続をプロキシしようとしているため、SSL認証を中断しますが、これは仕様では機能しません。

プロキシ設定を確認してください。可能であれば、プロキシをオフにして、直接参照します。


1

IEとMaxtonからいくつかの証明書をエクスポートし、Firefoxにインポートして再起動することを解決しました。Firefoxがバージョン33に自動更新された後、これがこの問題を解決できる唯一の方法である理由がわかりません。


-1

FF3.5.5を使用すると、 FFを閉じてすべてのCookieを削除した後、毎回https接続でこの接続は信頼されていませんというメッセージが表示さ れます
。FFは、すべてのCookieを削除しながら、すべての証明書と例外を排除します。誰かがそれは良い考えだと思った。英語のオタクだったに違いありません。


1
これはFirefoxが行うことではありません。Cookieを削除すると、証明書ストアではなくCookieが削除されます。一時的な例外も取り除くことができると思います。
ロリーアルソップ
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.