Перейти к содержанию

Проблемы с сертификатами у мазилы


Рекомендуемые сообщения

Здравствуйте!

Стоит Касперский интернет секьюрити 2016. Он обновился, и после этого мазила перестала заходить на многие сайты, ругается на сертификат.

Код ошибки: SEC_ERROR_UNKNOWN_ISSUER

 

Нашёл рекомендации на сайте мазилы 1) и 2)

Первая сработала. Вторая нет. Получается проблема в Касперском, без сканирования защищенного соединения работает.

Как решить эту проблему без отключения защиты?

 

Далее скопировал для вас рекомендации с сайта мозилы. https://support.mozilla.org/ru/kb/kak-ustranit-oshibku-s-kodom-sec_error_unknown_iss#w_znigju-laahkaiaaa-lu-klaiiaahi-iuoioalloe-auiaah

 

Ошибка появляется на множестве защищённых сайтов

В случае, если вы сталкиваетесь с этой проблемой на множестве не связанных друг с другом HTTPS-сайтов, это указывает на то, что что-то в вашей системе или сети перехватывает ваше соединение и внедряет сертификаты способом, которому не доверяет Firefox. В большинстве случаев зашифрованные соединения сканирует антивирусное программное обеспечение, или слушает вредоносная программа, подменяя легитимные сертификаты веб-сайтов на свои собственные.

 

1)Это помогло:

Если вы испльзуете антивирусный продукт Kaspersky версии 2016: В разделе Сканирование зашифрованных соединений отметьте флажок Не сканировать зашифрованные соединения и подтвердите это изменение.

 

2)Это не сработало: 

Для альтернативы, вы можете щёлкнуть на Дополнительные настройки для того, чтобы вызвать повторную установку сертификата Kaspersky. В диалоговом окне щёлкните по Установить сертификат… и далее следуйте инструкциям на экране.

Ссылка на комментарий
Поделиться на другие сайты

1 Не рекомендуется.

2 один раз не сработало, второй раз тоже не сработает

 Ручками

Настройка > Дополнительно > Сеть -> Дополнительно > Установить сертификат. В открывшемся окне мастера установки сертификата нажмите "Информация о сертификате". Когда откроется окно с информацией о сертификате, перейдите на вкладку "Подробно" (Details) и нажмите "Копировать в файл" (Copy to File...), далее экспортируйте сертификат в .DER формате с любым именем. После этого откройте вкладку Центры сертификации в Firefox (см. п.1) и нажмите "Импортировать", укажите сохраненный сертификат.
Убедитесь, что теперь наш сертификат есть в браузере и проверьте воспроизведение проблемы.

Ссылка на комментарий
Поделиться на другие сайты

@gnom_88_88, Добрый день! Если будет проблемы с сертификатом ,если эта инструкция не помогло,  то  вам нужно сделать отчёт GSI для анализ.  Если попробовать KIS 17 обновить, то попробуйте поставить KIS 17 версию и попробуйте еще раз понаблюдать проблемы с соединением сертификата( может это проблемы KIS 17 не будет) -это на всякое случай, понаблюдайте проблему.

Изменено пользователем wumbo12
Ссылка на комментарий
Поделиться на другие сайты

1 Не рекомендуется.

2 один раз не сработало, второй раз тоже не сработает

 Ручками

Настройка > Дополнительно > Сеть -> Дополнительно > Установить сертификат. В открывшемся окне мастера установки сертификата нажмите "Информация о сертификате". Когда откроется окно с информацией о сертификате, перейдите на вкладку "Подробно" (Details) и нажмите "Копировать в файл" (Copy to File...), далее экспортируйте сертификат в .DER формате с любым именем. После этого откройте вкладку Центры сертификации в Firefox (см. п.1) и нажмите "Импортировать", укажите сохраненный сертификат.

Убедитесь, что теперь наш сертификат есть в браузере и проверьте воспроизведение проблемы.

Большое Спасибо! Помогло.

1 Не рекомендуется.

2 один раз не сработало, второй раз тоже не сработает

 Ручками

Настройка > Дополнительно > Сеть -> Дополнительно > Установить сертификат. В открывшемся окне мастера установки сертификата нажмите "Информация о сертификате". Когда откроется окно с информацией о сертификате, перейдите на вкладку "Подробно" (Details) и нажмите "Копировать в файл" (Copy to File...), далее экспортируйте сертификат в .DER формате с любым именем. После этого откройте вкладку Центры сертификации в Firefox (см. п.1) и нажмите "Импортировать", укажите сохраненный сертификат.

Убедитесь, что теперь наш сертификат есть в браузере и проверьте воспроизведение проблемы.

Большое Спасибо! Помогло.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tav
      От tav
      Всех приветствую !
       
      Кто то внедрял, пользовательский сертификат для Web Console ?
    • A.Glukhov
      От A.Glukhov
      Приветствую, уважаемые коллеги! Сервер, на котором работал Kaspersky Security Center 14 - "упал" и к превеликому сожалению его бэкапы вместе с ним... Пришлось осуществлять чистую установку Kaspersky Security Center с последующей его настройкой. Но вот не задача: на этапе опроса нераспределенных устройств выяснилось, что все ранее установленные на рабочих станциях агенты администрирования - не видны (со статусом агент не установлен)! Подключившись к удаленной машине, где установлен агент, в логах наткнулся на ошибку: "Произошла ошибка транспортного уровня при соединении с http://*******:13000: не прошла аутентификация SSL, неверный или просроченный сертификат". Данная ошибка натолкнула на мысль, что все сертификаты, которые до "падения" находились в Kaspersky Security Center и распространялись с инсталляционными пакетами на удаленные машины -  теперь не действительны для нового KSС и наоборот. 
       
      Собственно сам вопрос: существует ли способ подкидывания нового сертификата на рабочие станции, на которых установлены сертификаты со старого Kaspersky Security Center? Или, проще говоря, как сделать, чтобы старые агенты администрирования стали видны в новом Kaspersky Security Center?
    • MiStr
      От MiStr
      Здесь можно подать заявку на получение сертификатов Ozon и подписки на сервисы Яндекса. Правила и обсуждение - в соседней теме. В этой теме принимаются только заявки! Любое другое обсуждение запрещено!
       
      После оставления заявки необходимо сразу отправить личное сообщение на имя @MiStr, @dkhilobok и @Deadman, в котором продублировать текст заявки и написать свои ФИО (полностью, без сокращений). Все повторные заявки на получение сертификата или подписки необходимо отправлять в рамках ранее созданной переписки и не создавать новую.
    • Sqwerno
      От Sqwerno
      Добрый день.
      Это продолжение моей проблемы, на которую так никто и не ответил, приведу текст ниже;
      Добрый день. Сразу скажу, что логи и действия из статьи я выполнить чисто физически не могу, так как банально не могу войти в систему. Причины приведу ниже.
       
      Мой ноутбук, купленный с маркетплейса у каких то китайских производителей со сразу скачанной виндой потерпел "крушение " - я скачал вирус. На следующий день после скачивания программы я включаю ноутбук, жду пока загрузится система, и тут - он просто не загружается. Вечно загружает и все. Не стал унывать, зашел в среду восстановления и откатил через точку восстановления - благо она там была. Ждал около 4 часов, на что компьютер выдал ошибку - восстановление завершено безуспешно. После перезагрузки пк меня таки запустило в систему, на рабочем столе была ошибка того, что восстановления прошло с ошибкой. После минуты пребывания в ней вылез BSOD с ошибкой CRITICAL PROCESS DIED. Теперь так с каждой перезагрузкой. Пытался зайти в безопасный режим через горячую клавишу f8 и другие различные вариации - запускает обычную систему. Через среду восстановления - также. В командую строку также не могу зайти. Кроме сноса винды и восстановления через USB способов решения не вижу, но пока такой возможности нет, поэтому пишу это сообщение. Надеюсь, что вы сможете решить данную проблему"
      Не дождавшись ответа, я просто решил поставить новую систему.
      Скачал iso-файл, поставил. Начал процесс переустановки. На моменте выбора диска необходимо отформатировать диск, что у меня не получилось. Пытался удалить разделы, они просто не удаляются.
      Пробовал через diskpart, говорит, что отказано в доступе, хотя графа "только для чтения" выключена. Попробовал уже все, что есть на просторах интернета, уже начинаю сдаваться. Думаю, что проблема в битых секторах диска. Все это делал на установочной среде флешки.
       
      UPD: В биосе я также выключил Secure Boot
    • Роман П.
      От Роман П.
      Добрый день.
       
      На одном из ПК возникла проблема с подключением к серверу администрирования через mmc-консоль администрирования.
      При попытке подключения выдает ошибку - неверный сертификат, показывая его отпечаток. Отпечаток сертификата действительно не совпадает с тем, что находится на сервере администрирования.

       
      1) При попытке повторного подключения, указываю "вручную" файл сертификата, который располагается на сервере администрирования в  C:\ProgramData\KasperskyLab\adminkit\1093\cert - статья О сертификатах Kaspersky Security Center
      Результат - аналогичен неверный сертификат.
      2) Исходя из статьи Решение проблем с узлами Сервера администрирования - зачищал файл сервера администрирования в %USERPROFILE%\AppData\Roaming\Microsoft\MMC\ 
      3) Заметил, что после того как запускаешь консоль и выдает эту ошибку, то в хранилище сертификатов certmgr.msc формируется этот "левый" сертификат.

      4) Его зачистка в хранилище сертификатов, а также же поиск  по отпечатку и удаление в реестре с последующей перезагрузкой ПК к результату не привели. По-прежнему - неверный сертификат.
      5) Переустанавливал агента и клиента Касперского. Также пытался производить подключение без установленного антивируса и агента.
       
      Вопросы: как исправить эту проблему? Как удалить этот непонятный сертификат и заставить сервер получить верный. 
       
×
×
  • Создать...